Nástroj zdarma

Zkontrolujte HTTP hlavičky svého webu.

Zadejte adresu. Otestujeme bezpečnostní i SEO hlavičky, vysvětlíme česky, co která znamená, a ukážeme přesnou konfiguraci k nasazení. Bez registrace.

Jak test funguje

Stáhneme jen hlavičky odpovědi z jedné veřejné adresy, obsah stránky nečteme a nic neukládáme. Hodnocení je orientační: ideální nastavení hlaviček se liší podle typu webu a přísná CSP se ladí postupně. Nejde o penetrační test ani o bezpečnostní audit.

Časté dotazy

Co jsou HTTP hlavičky a proč na nich záleží?

Hlavičky jsou instrukce, které server posílá prohlížeči společně se stránkou. Bezpečnostní hlavičky prohlížeči říkají, co smí spustit, načíst nebo vložit do rámce, a zastaví tak celé třídy útoků. SEO hlavičky ovlivňují, jestli se stránka vůbec indexuje a jak rychle se načte.

Zlepší bezpečnostní hlavičky pozice ve vyhledávání?

Přímo ne, s výjimkou HTTPS, které Google jako hodnoticí signál potvrdil. Nepřímo ano: komprese a cachování zrychlují načtení, což se promítá do Core Web Vitals, a hlavička X-Robots-Tag rozhoduje o tom, jestli se stránka do indexu vůbec dostane.

Kde hlavičky nastavím?

Na webovém serveru (nginx, Apache, Caddy), v aplikaci, nebo na CDN či reverzní proxy před ní. Nastavení na edge je nejrychlejší cesta: platí pro všechny weby za proxy naráz a nemusíte kvůli němu nasazovat aplikaci.

Proč se u nás test nepodařilo dokončit?

Nejčastěji proto, že server blokuje neznámé klienty, vyžaduje přihlášení nebo odpovídá jen z určitých zemí. V takovém případě použijte vložení hlaviček ručně — stačí výstup příkazu curl -I.

Ukládáte, co jsem kontroloval?

Ne. Adresu použijeme k jedinému požadavku, výsledek vrátíme do prohlížeče a nikam ho neukládáme. Obsah stránky vůbec nestahujeme, čteme jen hlavičky odpovědi.

Hlavičky jsou první vrstva. Provoz je ta druhá.

Správné hlavičky ochrání prohlížeč vašeho návštěvníka. Nezastaví ale L7 DDoS útok, který váš server zahltí požadavky, které vypadají jako běžný provoz. To děláme my — nasazení dvěma DNS záznamy, plán zdarma napořád.