FlowingDev

ترويسات الأمان مجاني

قيّم ترويسات أمان استجابة HTTP مع اقتراحات للإصلاح. بياناتك لا تغادر هذا المتصفح أبدًا.

ترويسات استجابة HTTP6 lines
F

تقييم الأمان

بناءً على الترويسات الموجودة وقيمها.

جيدStrict-Transport-Security

max-age=63072000; includeSubDomains

Recommended: max-age of at least 15552000, includeSubDomains, preload

خطرContent-Security-Policy

Add a restrictive policy, e.g. default-src 'self'

جيدX-Frame-Options / frame-ancestors

SAMEORIGIN

Use DENY/SAMEORIGIN or CSP frame-ancestors to prevent clickjacking

جيدX-Content-Type-Options

nosniff

Recommended: nosniff

خطرReferrer-Policy

Recommended: strict-origin-when-cross-origin

خطرPermissions-Policy

Restrict powerful features, e.g. geolocation=(), camera=()

خطرCross-Origin-Opener-Policy

Recommended: same-origin

خطرServer / X-Powered-By

nginx

Reveals software details; consider removing or genericizing

جاهز