Nemokama · Be registracijos · Tik skaitymas

Nemokama svetainės saugumo patikra

Viena momentinė patikra apima tris svarbiausius mažos svetainės dalykus: jūsų SSL/TLS sertifikatą, HTTP saugumo antraštes ir tai, kaip greitai atsako serveris. Įveskite URL ir gaukite paprastai paaiškintą ataskaitą, ką taisyti pirmiausia.

Nemokama, tik skaitymas, be registracijos. Žr. mūsų metodiką.

Trumpai

Tai universali patikra „viskas viename“. Ji atveria įprastą HTTPS ryšį su jūsų svetaine — tokį patį, kokį atlieka naršyklė — patvirtina sertifikatą, nuskaito saugumo antraštes ir išmatuoja atsako laiką. Niekas nesaugoma, niekas neišgalvojama, o jei patikrinimo atlikti negalime, pažymime jį kaip nežinomą, o ne spėjame.

Ką apima nemokama patikra

Viena patikra vienu ėjimu atlieka visus patikrinimus ir kiekvieną radinį pasveria pagal jo realų poveikį. Štai ką tiksliai gaunate.

🔒

SSL / TLS ir HTTPS

Prisijungiame per TLS, patvirtiname, kad sertifikatas yra patikimas ir tikrinamas, ir įsitikiname, kad svetainė iš tikrųjų pateikiama per HTTPS.

🛡️

Saugumo antraštės

Ieškome HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options ir Referrer-Policy bei parodome, kurios yra, o kurių trūksta.

Atsako laikas

Išmatuojame realų laiką iki pirmojo baito ir pažymime, ar atsakui įjungtas teksto glaudinimas (Brotli ar Gzip).

Kodėl šie patikrinimai svarbūs

Šios trys sritys atitinka tris klausimus, kuriuos tyliai užduoda kiekvieno lankytojo naršyklė. Ar šis ryšys privatus? Galiojantis TLS sertifikatas ir priverstinis HTTPS atsako „taip“ — be jų duomenys keliauja atviru tekstu, o modernios naršyklės rodo įspėjimą „Nesaugu“. Ar šis puslapis stengiasi mane apsaugoti? Saugumo antraštės nurodo naršyklei priversti naudoti HTTPS, blokuoti kenkėjišką įterpimą į rėmus, atsisakyti spėti failų tipus ir riboti, kokie skriptai gali veikti. Ar ji pakankamai greita, kad lankytojas liktų? Lėtas pirmasis baitas atitolina viską, ką lankytojas mato, ir yra vienas iš signalų, į kuriuos paieškos sistemos atsižvelgia vertindamos našumą.

Teisingai sutvarkius šiuos pagrindus, užsidaro spragos, dėl kurių mažos svetainės pakliūva į bėdą dar gerokai prieš tai, kai kas nors imasi sudėtingesnių dalykų.

Kaip taisyti dažniausias problemas

  • Nėra HTTPS arba nepatikimas sertifikatas. Įdiekite sertifikatą (nemokamo iš Let’s Encrypt daugumai svetainių pakanka) ir pridėkite nuolatinę 301 peradresaciją iš HTTP į HTTPS, kad kiekvienas lankytojas patektų į saugią versiją.
  • Trūkstamos saugumo antraštės. Jos pridedamos vieną kartą serverio ar programos konfigūracijoje. Pradėkite nuo daugiausiai sveriančių antraščių — HSTS ir Content-Security-Policy — o tada užpildykite likusias.
  • Lėtas laikas iki pirmojo baito. Įjunkite talpinimą serverio pusėje, priešais svetainę pastatykite CDN ir įsitikinkite, kad Brotli arba Gzip glaudinimas įjungtas. Verta patyrinėti TTFB, viršijantį maždaug 600 ms.
Patikra yra atspirties taškas, o ne sertifikatas. Aukštas įvertinimas reiškia, kad jūsų svetainė gerai tvarko mūsų tikrinamus pagrindus. Tai nėra įsilaužimo testas ar atitikties patvirtinimas. Bet kokiam didelės rizikos atvejui atlikite profesionalų auditą.

Sužinokite, ką reiškia kiekvienas rezultatas

Dažniausiai užduodami klausimai

Ar svetainės saugumo patikra tikrai nemokama?

Taip. Patikra nemokama, nereikia paskyros ar el. pašto ir yra tik skaitymo. Ji nuskaito tą pačią viešą atsaką, kurį jūsų naršyklė gauna įkeldama puslapį, o rezultato nesaugome.

Ką apima nemokama saugumo patikra?

Ji patvirtina HTTPS ir TLS sertifikatą, tikrina HTTP saugumo antraštes, tokias kaip HSTS, CSP, X-Frame-Options, X-Content-Type-Options ir Referrer-Policy, išmatuoja laiką iki pirmojo baito bei pažymi glaudinimo ir serverio signalus. Metodikos puslapyje išvardyti visi patikrinimai ir jų svoriai.

Ar patikra saugi mano svetainei?

Taip. Patikra yra tik skaitymo. Ji nesiunčia atakos užklausų, nebando prisijungti ir netikrina už autentifikacijos — ji tik skaito viešai prieinamas atsako antraštes ir TLS informaciją.

Atlikite nemokamą patikrą dabar

Užtrunka kelias sekundes ir nereikia registracijos.

Skenuoti svetainę