HTTP-headere

Vi henter adressen, følger omdirigeringer og vurderer svarets sikkerheds- og cacheheadere.

Skriv et domæne - fx hostnavn.dk, www.hostnavn.dk eller http://shop.hostnavn.dk. Uden http:// eller https:// tjekker vi https.

Vi henter forsiden, følger op til 10 omdirigeringer og vurderer svaret:

  • Sikkerhed - HTTPS, HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy og Permissions-Policy, som karakteren bygger på. Desuden om http omdirigerer til https, om domænet er klar til HSTS-preload, cookies, CORS, Cross-Origin-headerne, forældede headere og de headere, der afslører software og versioner.
  • Cache - Cache-Control, ETag, Last-Modified, Expires og Vary.
  • Ydelse - komprimering og HTTP-version.
  • Andet - fx om forsiden er skjult for søgemaskiner.

Anbefalingerne følger OWASP Secure Headers Project.

Kun domænenavne på det offentlige internet kan tjekkes: ingen IP-adresser, porte eller stier.