HTTP Güvenlik Başlıkları Laboratuvarı
Web sitenizi XSS, Clickjacking, MIME sniffing ve veri sızıntılarına karşı korumak için modern HTTP güvenlik başlıklarını yapılandırın ve sunucu konfigürasyonunuzu tek tıkla kopyalayın.
Başlık Yapılandırması
Önerilen: Açık
Tarayıcıları sitenizle daima şifreli HTTPS üzerinden iletişim kurmaya zorlar.
Kritik
Zararlı JavaScript enjeksiyonunu (XSS) ve yetkisiz veri kaynaklarını engeller.
Önerilen: Açık
MIME türü karışıklığını önler (nosniff).
Clickjacking Koruması
Sitenizin başka siteler tarafından iframe içine alınmasını engeller.
Gizlilik
Dış bağlantılara tıklandığında Referer başlığında hangi bilgilerin gönderileceğini belirler.
Donanım İzinleri
Kamera, mikrofon, coğrafi konum ve sensör erişimlerini tarayıcı düzeyinde kısıtlar.
İpucu: Bu başlıkları üretim ortamına uygulamadan önce staging/test ortamında test edin. Test amaçlı olarak SecurityHeaders.com ve Google CSP Evaluator araçlarını kullanabilirsiniz.
Panoya kopyalandı!