Skriv et domæne - fx hostnavn.dk, www.hostnavn.dk eller http://shop.hostnavn.dk. Uden http:// eller https:// tjekker vi https.
Vi henter forsiden, følger op til 10 omdirigeringer og vurderer svaret:
- Sikkerhed - HTTPS, HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy og Permissions-Policy, som karakteren bygger på. Desuden om http omdirigerer til https, om domænet er klar til HSTS-preload, cookies, CORS, Cross-Origin-headerne, forældede headere og de headere, der afslører software og versioner.
- Cache - Cache-Control, ETag, Last-Modified, Expires og Vary.
- Ydelse - komprimering og HTTP-version.
- Andet - fx om forsiden er skjult for søgemaskiner.
Anbefalingerne følger OWASP Secure Headers Project.
Kun domænenavne på det offentlige internet kan tjekkes: ingen IP-adresser, porte eller stier.