🆓 Strumento gratuito · 3 prove al giorno senza registrazione

HTTP Headers

Audit degli header HTTP di sicurezza: HSTS, CSP, X-Frame-Options, Referrer-Policy.

HTTP Headers Check: audit gratuito degli header di sicurezza HTTP

HTTP Headers Check è uno strumento gratuito che esamina gli header di risposta HTTP di un sito web e verifica la presenza e la corretta configurazione degli header di sicurezza: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy. Restituisce un punteggio e indica gli header mancanti o deboli.

A cosa servono gli header di sicurezza

Gli header di sicurezza HTTP sono la prima linea di difesa di un sito web contro attacchi comuni come cross-site scripting (XSS), clickjacking e MIME sniffing. Configurarli correttamente è una best practice di hardening richiesta da audit di sicurezza, penetration test e standard di conformità. Questo strumento ti dice subito cosa manca.

Come funziona HTTP Headers Check

Inserisci l'URL di un sito e lo strumento esegue una richiesta HTTP, legge gli header della risposta finale (seguendo i redirect) e li confronta con le best practice OWASP. Segnala anche header di information disclosure come Server e X-Powered-By che rivelano la tecnologia del backend.

Strumento 100% gratuito: 3 analisi al giorno senza registrazione, 50 per sessione con un account gratuito. Nessuna installazione richiesta.