Bezpieczeństwo strony
Analizujemy stronę pod kątem podstawowego bezpieczeństwa: protokołu HTTPS, dostępności, obsługi HTTP, a także stanu przeglądarki i zasad Content Security Policy.
Analiza wykonuje testy dostępności z poziomu przeglądarki. Pełna weryfikacja certyfikatu wymaga narzędzia serwerowego.
Podstawowe kontrole bezpieczeństwa
Sprawdzenie protokołu
Strona powinna działać na HTTPS. Jeśli działa tylko na HTTP, dane przesyłane przez nią nie są szyfrowane.
Obsługa HTTP
Jeśli strona obsługuje HTTP, powinna przekierowywać użytkowników do wersji HTTPS. Brak przekierowania to luka w konfiguracji.
Mixed content
Ze względu na ograniczenia przeglądarki nie możemy w pełni zweryfikować mixed content. Zadbaj, aby wszystkie elementy strony były ładowane przez HTTPS.
Aktualny stan przeglądarki
Tak
Brak meta CSP
Jak poprawić bezpieczeństwo strony
- Włącz HTTPS i ustaw trwałe przekierowanie z HTTP na HTTPS.
- Zadbaj o aktualny certyfikat SSL/TLS i sprawdź jego ważność w przeglądarce.
- Użyj Content Security Policy, aby ograniczyć ładowanie zasobów z podejrzanych źródeł.
- Unikaj mieszanych treści - wszystkie zasoby powinny być ładowane przez HTTPS.
Zobacz też: Jak sprawdzić, czy strona jest bezpieczna oraz Sprawdź SSL.
To narzędzie ma charakter informacyjny. Przeglądarka nie pozwala na pełną analizę certyfikatu SSL/TLS ani sprawdzenie wszystkich zagrożeń.