웹사이트 안전 및 보안 검사기
검사는 당사 서버에서 실행됩니다. 입력한 URL을 가져오지만 결과는 보관하지 않습니다. This fetches a public page and security.txt. The optional Google Web Risk component is a blocklist advisory, not a live malware scan. No certificate-expiry claim is made. 익명 실행별 결과 계수는 종합 연구에 사용될 수 있습니다. URL, 도메인, IP 및 식별자는 절대 포함되지 않으며 100회 미만의 실행에 대한 통계는 공개하지 않습니다.
Compare up to three URLs
Checks run sequentially and are not cached as a batch. Grades cover the same bounded public signals as the single check.
| URL | Grade | Score | Observed evidence |
|---|
+를 눌러 현재 사이트 또는 페이지를 저장합니다. 저장된 사이트, 페이지 또는 목록 옆의 ☆를 사용해 즐겨찾기에 추가하세요. 최근 검사 기록은 아래에 표시됩니다.
이름 있는 목록 만들기
로컬 선택에서 대상을 입력했습니다.
사이트 패스포트 이 저장된 사이트의 로컬 컨텍스트
로컬 데이터
저장된 대상, 이름 있는 목록 및 최근 검사 요약은 이 브라우저에만 남습니다.
Security headers
Public trust signals
Issues to review
This combines bounded public checks. It does not test authentication, application logic, vulnerabilities, malware behavior, certificate expiry, or every rendered resource.
이 도구 평가하기
이 도구 정보
response header, mixed content, 안전하지 않은 form action, security.txt, 제한된 RDAP·registry 기간, fetch·TLS 결과와 선택형 Google Web Risk advisory를 근거로 웹사이트 안전 스냅샷을 만듭니다.
문자·숫자 점수는 이 제한된 공개 검사만 요약하며 penetration test, malware scan 또는 보안 인증이 아닙니다.
기능
- 정확한 수정 지침이 연결된 security header 규칙 검사
- 원시 HTML에서 HTTP subresource와 안전하지 않은 form action 탐지
- security.txt 필수 field와 제한된 RDAP·registry 기간 확인
- 미설정·미평가 상태를 통과로 바꾸지 않는 선택형 Google Web Risk 근거와 최대 3개 URL 순차 비교
작동 방식
endpoint가 공개 페이지, 선택된 response header, security.txt, 제한된 RDAP 데이터와 선택형 Google Web Risk advisory를 가져옵니다. 결정론적 함수가 제한된 원시 HTML에서 unsafe subresource와 form target을 검사하고, 브라우저는 근거가 있는 결과만 문서화된 점수로 결합합니다.
제한사항
- penetration test, 취약점 scan, 인증서 상세 검사, privacy audit 또는 실시간 malware 분석을 수행하지 않습니다.
- JavaScript로 추가되는 모든 resource, 애플리케이션 route, dependency, 인증 control, port와 운영 보안 관행을 전부 검사하지 않습니다.
- 높은 점수는 가져온 공개 신호가 규칙을 충족했다는 뜻일 뿐 애플리케이션 안전, 인증서 유효성 또는 정책의 실제 효력을 보장하지 않습니다.
자주 묻는 질문
A 등급이면 웹사이트가 안전하다는 뜻인가요?
아니요. 제한된 공개 검사에서 높은 점수를 받았다는 뜻입니다. 애플리케이션 취약점, 인증, 서버 구성, 악성 코드 동작, 사회공학 또는 데이터 처리는 검사하지 않습니다.
Google의 웹 위험 차단 목록 결과는 무엇을 뜻하나요?
기능이 설정되어 있으면 Google의 웹 위험 차단 목록 서비스가 일치하는 주의 정보를 반환하는지 확인합니다. 일치 항목이 없더라도 실시간 악성 코드 검사가 아니며 페이지가 무해하다는 보장도 아닙니다.
보안 연락처 표준 문서가 점수에 영향을 주는 이유는 무엇인가요?
유효한 보안 연락처 표준 문서는 연구자가 취약점을 신고할 수 있는 공통 방법을 제공합니다. 공개 신뢰와 대응 준비도를 보여 주는 유용한 신호지만 애플리케이션 자체를 안전하게 만들지는 않습니다.
이 검사기가 만료된 인증서를 확인할 수 있나요?
아니요. HTTPS 연결 완료 여부는 기록하지만 실행 인터페이스는 인증서 만료일, 호스트 이름 범위, 체인 또는 암호화 방식 세부 정보를 노출하지 않습니다.
혼합 콘텐츠란 무엇인가요?
HTTPS 페이지가 HTTP 하위 리소스를 참조하거나 HTTP로 양식을 전송할 때 혼합 콘텐츠가 발생합니다. 이러한 패턴은 전송 보호를 약화할 수 있으며 가져온 소스에 보일 때만 탐지됩니다.
자주 발생하는 문제와 해결 방법
- 오류 페이지가 HTTPS로 제공되지 않습니다 해결 방법: 페이지와 모든 정규 자산을 HTTPS로 제공한 뒤 HTTP 요청을 HTTPS URL로 직접 리디렉션하세요.
- 오류 HTTPS 페이지가 안전하지 않은 리소스를 불러옵니다 해결 방법: 모든 HTTP 하위 리소스를 작동하는 HTTPS URL로 교체하거나 안전하지 않은 종속성을 제거하세요.
- 오류 양식이 안전하지 않은 URL로 제출됩니다 해결 방법: 양식 작업을 HTTPS 엔드포인트로 변경하고 리디렉션이 제출 데이터를 HTTP로 다시 보내지 않는지 확인하세요.
- 경고 보호용 보안 헤더가 없습니다 해결 방법: 사이트에 필요한 리소스를 대상으로 시험한 정책과 함께 구체적으로 보고된 보호 헤더를 원본 또는 경계에 추가하세요.
- 오류 TLS 인증서 신호에 주의가 필요합니다 해결 방법: 인증서와 TLS 체인을 복구하거나 갱신한 뒤 HTTPS 핸드셰이크가 성공하는지 확인하세요.
- 오류 안전한 URL이 안전하지 않은 대상으로 리디렉션됩니다 해결 방법: 모든 리디렉션 단계와 최종 대상을 HTTPS로 유지하세요.