Kontroler bezpieczeństwa i ochrony witryny

Kontrole są uruchamiane na naszym serwerze; pobieramy podany adres URL i nie przechowujemy wyników. This fetches a public page and security.txt. The optional Google Web Risk component is a blocklist advisory, not a live malware scan. No certificate-expiry claim is made. Anonimowe liczniki wyników poszczególnych uruchomień mogą być wykorzystywane do badań zbiorczych; adresy URL, domeny, adresy IP i identyfikatory nigdy nie są uwzględniane, a statystyki nie są publikowane poniżej 100 uruchomień.

Opinia
Zgłoś błąd

Coś nie działa w Kontroler bezpieczeństwa i ochrony witryny? Opisz, co się stało — zgłoszenie trafi bezpośrednio do prywatnej kolejki weryfikacji, a nie na publiczną listę.

Dane, które zostaną wysłane
 Dane wejściowe narzędzia, przesłane pliki, wklejone źródła, pełne wyniki, parametry zapytania i fragmenty URL nie są dołączane automatycznie. Możesz edytować lub usunąć zaznaczony powyżej fragment. Metadane przeglądarki i ochrony przed nadużyciami są przetwarzane w celu zapobiegania spamowi. 
Compare up to three URLs

Checks run sequentially and are not cached as a batch. Grades cover the same bounded public signals as the single check.

O tym narzędziu

Oceń publiczne sygnały bezpieczeństwa strony: HTTPS, certyfikat TLS, mixed content, formularze, nagłówki bezpieczeństwa i security.txt. Wynik objaśnia dostępne dowody, nie twierdząc, że certyfikuje brak malware lub ryzyka.

Funkcje

  • Deterministyczna ocena nagłówków, HTTPS, mixed content i docelowych adresów formularzy.
  • Kontrola security.txt oraz jawne rozdzielenie dowodów brakujących od nieocenionych.
  • Pełny przykładowy raport objaśniający każdy przedział oceny od A do F.
  • Sygnały Web Risk i list blokad oznaczane jako niedostępne, gdy nie skonfigurowano dostawcy.

Jak to działa

Usługa pobiera publiczne odpowiedzi i dostarczony HTML, a następnie stosuje deterministyczne reguły do certyfikatów, nagłówków, podzasobów, formularzy i security.txt. Przeglądarka łączy dowody w ocenę i zachowuje stany not configured lub not evaluated jako niedostępne.

Ograniczenia

  • Publiczne sygnały nie są audytem bezpieczeństwa, certyfikatem braku ryzyka ani pełną analizą zawartości.
  • Strona może się zmienić po pobraniu, a zasoby ładowane dynamicznie mogą pozostać niewidoczne dla kontroli statycznej.

Częste pytania

Czy ocena A oznacza, że witryna jest bezpieczna?

Nie. Oznacza jedynie dobry wynik ograniczonego zestawu publicznych kontroli. Narzędzie nie sprawdza podatności aplikacji, uwierzytelniania, konfiguracji serwera, zachowania złośliwego oprogramowania, socjotechniki ani sposobu przetwarzania danych.

Co oznacza wynik Google Web Risk?

Jeśli funkcja jest skonfigurowana, sprawdza, czy Google Web Risk zwraca pasujące ostrzeżenie z listy blokad. Brak dopasowania nie jest skanem złośliwego oprogramowania na żywo ani gwarancją nieszkodliwości strony.

Dlaczego security.txt wpływa na ocenę?

Prawidłowy plik security.txt daje badaczom standardową metodę zgłaszania podatności. Jest użytecznym publicznym sygnałem zaufania i gotowości do reakcji, ale sam nie zabezpiecza aplikacji.

Czy ten kontroler wykrywa wygasły certyfikat?

Nie. Rejestruje, czy połączenie HTTPS zostało nawiązane, ale interfejs Workera nie udostępnia daty wygaśnięcia certyfikatu, zakresu nazw hostów, łańcucha ani szczegółów szyfru.

Czym jest treść mieszana?

Treść mieszana występuje, gdy strona HTTPS odwołuje się do zasobu podrzędnego HTTP albo wysyła formularz do HTTP. Takie wzorce mogą osłabiać ochronę transmisji i są wykrywane tylko wtedy, gdy widać je w pobranym źródle.