Menu
doctSite
Servizi di audit

Sicurezza Check-up mirati sulle aree più importanti.

HTTPS, HSTS, CSP e le altre intestazioni di protezione.

Cosa controlliamo · 9

  • HTTPS

    Servi l'intero sito in HTTPS con un certificato valido.

  • HSTS

    Invia Strict-Transport-Security per forzare connessioni sicure.

  • Content Security Policy

    Aggiungi un header Content-Security-Policy.

  • Protezione MIME

    Invia X-Content-Type-Options: nosniff.

  • Protezione clickjacking

    Invia X-Frame-Options o frame-ancestors via CSP.

  • Referrer policy

    Invia un header Referrer-Policy.

  • Permissions policy

    Invia un header Permissions-Policy.

  • Divulgazione di versione

    Nascondi i numeri di versione da Server e X-Powered-By.

  • Contenuto misto

    Carica tutte le risorse in HTTPS.

Aree diagnostiche