GetTI Services
Todas as ferramentas

Segurança

Security Headers

Confira as políticas de proteção publicadas por um site, entenda o que cada cabeçalho faz e identifique oportunidades de endurecimento.

Experimente:

Redução de superfície

CSP, HSTS e controles de framing ajudam o navegador a bloquear conteúdo inesperado, downgrade para HTTP e clickjacking.

Isolamento entre origens

COOP, CORP e COEP permitem definir como documentos e recursos interagem com outros sites e contextos de navegação.

Resultado contextual

Nem todo header é obrigatório em toda aplicação. A nota serve para triagem e deve ser interpretada junto da arquitetura e dos recursos usados.

A ferramenta analisa a resposta do endereço informado, sem executar scripts, e segue até cinco redirecionamentos quando a opção está marcada. A nota considera os seis headers clássicos, com peso maior para CSP e HSTS; um header publicado com valor frágil limita a nota em A em vez de descontar. A presença de um header não garante que toda a aplicação esteja protegida; políticas devem ser testadas funcionalmente antes de serem aplicadas em produção.