Безопасность
Проверка SSL, заголовков безопасности, CSP, HSTS и других аспектов защиты сайта.
Зачем проверять безопасность сайта
Безопасный сайт — это доверие пользователей и поисковых систем. Google прямо указывает, что HTTPS является сигналом ранжирования. Неправильные HTTP-заголовки могут привести к уязвимостям: XSS, clickjacking, data injection. Заголовки безопасности (CSP, HSTS, X-Frame-Options) защищают ваших посетителей.
Что проверяют наши инструменты
- Безопасность — общий аудит: SSL-сертификат, смешанный контент, уязвимости.
- HTTP-заголовки — статус-код, наличие заголовков безопасности, CORS.
- Security headers — Content-Security-Policy, X-Frame-Options, X-Content-Type-Options.
- HSTS — Strict-Transport-Security: принудительное использование HTTPS.
Рекомендации
Убедитесь, что сайт работает по HTTPS и настроен редирект с HTTP. Добавьте HSTS-заголовок с `max-age` не менее 6 месяцев. Настройте CSP, чтобы блокировать сторонние скрипты. Используйте X-Frame-Options: DENY или SAMEORIGIN для защиты от clickjacking. Проверьте все страницы — даже одна страница без HTTPS может испортить общую оценку.
Для комплексной проверки используйте бесплатный аудит.