Sicurezza Check-up mirati sulle aree più importanti.
HTTPS, HSTS, CSP e le altre intestazioni di protezione.
Cosa controlliamo · 9
- ✓
HTTPS
Servi l'intero sito in HTTPS con un certificato valido.
- ✓
HSTS
Invia Strict-Transport-Security per forzare connessioni sicure.
- ✓
Content Security Policy
Aggiungi un header Content-Security-Policy.
- ✓
Protezione MIME
Invia X-Content-Type-Options: nosniff.
- ✓
Protezione clickjacking
Invia X-Frame-Options o frame-ancestors via CSP.
- ✓
Referrer policy
Invia un header Referrer-Policy.
- ✓
Permissions policy
Invia un header Permissions-Policy.
- ✓
Divulgazione di versione
Nascondi i numeri di versione da Server e X-Powered-By.
- ✓
Contenuto misto
Carica tutte le risorse in HTTPS.
Aree diagnostiche
SEO
Titoli, meta description, URL canonici, intestazioni e indicizzabilità.
Prestazioni
Tempo di risposta reale, peso della pagina, compressione e cache.
Mobile
Viewport, segnali responsive e markup adatto al tocco.
Accessibilità
Testo alternativo, etichette, lingua, landmark e ordine delle intestazioni.
Link
Link interni ed esterni, con controllo reale dei link rotti.
UX
Navigazione, favicon, segnali di leggibilità e chiarezza della pagina.
Contenuti
Numero di parole, rapporto testo, duplicazioni e dati strutturati.