Безопасность

Проверка SSL, заголовков безопасности, CSP, HSTS и других аспектов защиты сайта.

Зачем проверять безопасность сайта

Безопасный сайт — это доверие пользователей и поисковых систем. Google прямо указывает, что HTTPS является сигналом ранжирования. Неправильные HTTP-заголовки могут привести к уязвимостям: XSS, clickjacking, data injection. Заголовки безопасности (CSP, HSTS, X-Frame-Options) защищают ваших посетителей.

Что проверяют наши инструменты

  • Безопасность — общий аудит: SSL-сертификат, смешанный контент, уязвимости.
  • HTTP-заголовки — статус-код, наличие заголовков безопасности, CORS.
  • Security headers — Content-Security-Policy, X-Frame-Options, X-Content-Type-Options.
  • HSTS — Strict-Transport-Security: принудительное использование HTTPS.

Рекомендации

Убедитесь, что сайт работает по HTTPS и настроен редирект с HTTP. Добавьте HSTS-заголовок с `max-age` не менее 6 месяцев. Настройте CSP, чтобы блокировать сторонние скрипты. Используйте X-Frame-Options: DENY или SAMEORIGIN для защиты от clickjacking. Проверьте все страницы — даже одна страница без HTTPS может испортить общую оценку.

Для комплексной проверки используйте бесплатный аудит.