Swift·Cap

Beveiligingscontrole / Webbeveiligingscontrole

Webbeveiligingscontrole

Wij doen één HTTPS-verzoek aan uw startpagina en analyseren de teruggegeven headers. Die headers bepalen de bescherming die de browser aan elk van uw bezoekers oplegt. Resultaat binnen enkele seconden, met de precieze oplossing voor elk ontbrekend punt.

Passieve analyse: geen inbraak, geen poortscan, geen exploitatiepoging. Test uitsluitend een domein dat van u is of dat u mag testen.

Beveiligingsanalyse — gratis

Uitsluitend passieve controles — geen indringing. Door de analyse te starten bevestigt u dat u eigenaar bent van het domein of gemachtigd bent het te testen.

Wat wij controleren

  • Versleuteling en HSTS

    Antwoordt de site via HTTPS, en dwingt zij de browser om nooit meer een onversleutelde verbinding te proberen?

  • Content Security Policy

    Is er een CSP gepubliceerd, en blijft die doeltreffend (zonder `unsafe-inline` en `unsafe-eval`)?

  • Clickjacking en MIME-type

    Kan uw site door een extern domein in een frame worden gezet, en respecteert de browser de opgegeven bestandstypen?

  • Cookies

    Dragen de cookies die op de startpagina worden gezet de attributen `Secure` en `HttpOnly`?

  • Referrerbeleid en machtigingen

    Lekken uw interne URL’s naar sites van derden, en zijn de gevoelige mogelijkheden van de browser beperkt?

  • Versievrijgave

    Melden uw headers de exacte versie van de serversoftware, die een geautomatiseerde aanval stuurt?

Deze controles betreffen de openbare configuratie van de server. Zij dekken applicatielogica, authenticatie noch afhankelijkheden: een volledige audit blijft een aparte opdracht.

Controleer ook DNS en e-mailbezorging