Verificare securitate site
Verificăm certificatul SSL, trecerea la HTTPS, antetele de securitate, cookie-urile și setările DNS care vă protejează emailul. Doar verificări pasive, ca un vizitator obișnuit.
Ce verifică unealta
- certificatul SSL: dacă este valid, cine l-a emis, câte zile mai are și versiunea TLS;
- dacă varianta http:// trimite automat spre https://;
- antetele de securitate: HSTS, Content-Security-Policy, protecția la încadrare, nosniff, Referrer-Policy;
- atributele cookie-urilor: Secure, HttpOnly, SameSite;
- DNS: SPF și DMARC pentru email, CAA pentru certificate;
- fișierul security.txt.
Ce nu verifică
Unealta nu caută fișiere expuse, nu testează parole și nu încearcă atacuri. Pentru asta e nevoie de acordul proprietarului site-ului, deci le facem doar în auditul de securitate, la cerere.
Pentru partea de SEO a paginii folosiți analiza SEO.