Araçlar

HTTP Güvenlik Başlıkları Laboratuvarı

Web sitenizi XSS, Clickjacking, MIME sniffing ve veri sızıntılarına karşı korumak için modern HTTP güvenlik başlıklarını yapılandırın ve sunucu konfigürasyonunuzu tek tıkla kopyalayın.

Başlık Yapılandırması

Önerilen: Açık

Tarayıcıları sitenizle daima şifreli HTTPS üzerinden iletişim kurmaya zorlar.

Kritik

Zararlı JavaScript enjeksiyonunu (XSS) ve yetkisiz veri kaynaklarını engeller.

Önerilen: Açık

MIME türü karışıklığını önler (nosniff).

Clickjacking Koruması

Sitenizin başka siteler tarafından iframe içine alınmasını engeller.

Gizlilik

Dış bağlantılara tıklandığında Referer başlığında hangi bilgilerin gönderileceğini belirler.

Donanım İzinleri

Kamera, mikrofon, coğrafi konum ve sensör erişimlerini tarayıcı düzeyinde kısıtlar.

Üretilen Konfigürasyon

İpucu: Bu başlıkları üretim ortamına uygulamadan önce staging/test ortamında test edin. Test amaçlı olarak SecurityHeaders.com ve Google CSP Evaluator araçlarını kullanabilirsiniz.
Panoya kopyalandı!