Redução de superfície
CSP, HSTS e controles de framing ajudam o navegador a bloquear conteúdo inesperado, downgrade para HTTP e clickjacking.
Segurança
Confira as políticas de proteção publicadas por um site, entenda o que cada cabeçalho faz e identifique oportunidades de endurecimento.
CSP, HSTS e controles de framing ajudam o navegador a bloquear conteúdo inesperado, downgrade para HTTP e clickjacking.
COOP, CORP e COEP permitem definir como documentos e recursos interagem com outros sites e contextos de navegação.
Nem todo header é obrigatório em toda aplicação. A nota serve para triagem e deve ser interpretada junto da arquitetura e dos recursos usados.
A ferramenta analisa a resposta do endereço informado, sem executar scripts, e segue até cinco redirecionamentos quando a opção está marcada. A nota considera os seis headers clássicos, com peso maior para CSP e HSTS; um header publicado com valor frágil limita a nota em A em vez de descontar. A presença de um header não garante que toda a aplicação esteja protegida; políticas devem ser testadas funcionalmente antes de serem aplicadas em produção.