Vai al contenuto

Controllo tecnico non invasivo

Controlla header di sicurezza

Controlla le principali intestazioni di sicurezza restituite dalla home page del dominio, senza eseguire scansioni invasive.

Sono accettati solo domini pubblici. Localhost, IP privati/riservati, credenziali e porte arbitrarie vengono bloccati.

Analizza anche

Domande frequenti

L’assenza di un header è una vulnerabilità certa?

Non sempre: dipende da architettura e contenuto. Il report indica cosa non è stato rilevato, non sostituisce un audit di sicurezza.

Il tool esegue port scan?

No. Effettua una normale richiesta HTTP(S) alla home page pubblica.

Perché HSTS può mancare su HTTP?

HSTS viene inviato normalmente su HTTPS; il controllo segue la risposta finale disponibile.