Nástroje · Web

BEZPEČNOSTNÍ HLAVIČKY WEBU

Načteme hlavičky odpovědi stejně jako běžný prohlížeč a projdeme ty, které rozhodují o chování stránky. U každé je vysvětlené, co hlídá a co hrozí bez ní.

Bezpečnostní hlavičky jsou pokyny, které web posílá prohlížeči spolu se stránkou. Určují, co smí stránka načítat, kdo ji smí vložit do rámu a jak přísně se trvá na šifrovaném spojení. Kontrola ukáže, které z nich zadaná adresa posílá a které ne.

U každého nálezu je popsané, co má hlavička dělat a proč — ne hotový konfigurační blok ke zkopírování. Politika obsahu se odvíjí od konkrétní aplikace a převzatá odjinud buď rozbije funkce, nebo nechrání před ničím. Požadavek odchází z našeho serveru. Kromě zadané adresy se čte i případné přesměrování a nešifrovaná varianta na portu 80; počet kontrol je omezený.

Výsledek je informativní Nástroj se dívá na hlavičky jedné odpovědi v jednom okamžiku, tak jak je vidí nepřihlášený návštěvník. Neprochází další stránky, nezkouší zranitelnosti, nedostane se za přihlášení a nevidí, co se děje uvnitř aplikace. Nastavené hlavičky neznamenají, že je web bezpečný, a chybějící hlavička neznamená, že je zranitelný. Nastavení se navíc může lišit podle cesty, podle jazykové verze i podle toho, jestli odpověď vrací aplikace, nebo předřazená cache.

Zadejte veřejně dostupnou adresu. Když protokol vynecháte, zkusí se https. Adresy do vnitřní sítě kontrola záměrně odmítá.

Další nástroje

Obsah platný k 8. 8. 2026

Hlavičky jsou první vrstva

Hlavičky ukážou, jak je web postavený. Ne co je uvnitř.

Kontrola projde jednu adresu. Web včetně aplikační logiky, přihlašování a nastavení serverů se dá projít v rámci posouzení bezpečnosti.