Controllo tecnico non invasivo
Controlla header di sicurezza
Controlla le principali intestazioni di sicurezza restituite dalla home page del dominio, senza eseguire scansioni invasive.
Sono accettati solo domini pubblici. Localhost, IP privati/riservati, credenziali e porte arbitrarie vengono bloccati.
Analizza anche
Domande frequenti
L’assenza di un header è una vulnerabilità certa?
Non sempre: dipende da architettura e contenuto. Il report indica cosa non è stato rilevato, non sostituisce un audit di sicurezza.
Il tool esegue port scan?
No. Effettua una normale richiesta HTTP(S) alla home page pubblica.
Perché HSTS può mancare su HTTP?
HSTS viene inviato normalmente su HTTPS; il controllo segue la risposta finale disponibile.