Nástroj zdarma
Zadejte adresu. Otestujeme bezpečnostní i SEO hlavičky, vysvětlíme česky, co která znamená, a ukážeme přesnou konfiguraci k nasazení. Bez registrace.
Stáhneme jen hlavičky odpovědi z jedné veřejné adresy, obsah stránky nečteme a nic neukládáme. Hodnocení je orientační: ideální nastavení hlaviček se liší podle typu webu a přísná CSP se ladí postupně. Nejde o penetrační test ani o bezpečnostní audit.
Časté dotazy
Hlavičky jsou instrukce, které server posílá prohlížeči společně se stránkou. Bezpečnostní hlavičky prohlížeči říkají, co smí spustit, načíst nebo vložit do rámce, a zastaví tak celé třídy útoků. SEO hlavičky ovlivňují, jestli se stránka vůbec indexuje a jak rychle se načte.
Přímo ne, s výjimkou HTTPS, které Google jako hodnoticí signál potvrdil. Nepřímo ano: komprese a cachování zrychlují načtení, což se promítá do Core Web Vitals, a hlavička X-Robots-Tag rozhoduje o tom, jestli se stránka do indexu vůbec dostane.
Na webovém serveru (nginx, Apache, Caddy), v aplikaci, nebo na CDN či reverzní proxy před ní. Nastavení na edge je nejrychlejší cesta: platí pro všechny weby za proxy naráz a nemusíte kvůli němu nasazovat aplikaci.
Nejčastěji proto, že server blokuje neznámé klienty, vyžaduje přihlášení nebo odpovídá jen z určitých zemí. V takovém případě použijte vložení hlaviček ručně — stačí výstup příkazu curl -I.
Ne. Adresu použijeme k jedinému požadavku, výsledek vrátíme do prohlížeče a nikam ho neukládáme. Obsah stránky vůbec nestahujeme, čteme jen hlavičky odpovědi.
Správné hlavičky ochrání prohlížeč vašeho návštěvníka. Nezastaví ale L7 DDoS útok, který váš server zahltí požadavky, které vypadají jako běžný provoz. To děláme my — nasazení dvěma DNS záznamy, plán zdarma napořád.