Bekijk hoe een URL reageert: de HTTP-statuscode, eventuele redirects en welke security-headers aanwezig zijn. Een snelle manier om de basisbeveiliging en bereikbaarheid van een website te beoordelen.
Wat doet deze tool
De tool haalt de URL op via een beveiligde proxy, volgt de redirects en leest de belangrijke security-headers zoals HSTS, CSP en X-Frame-Options.
Hoe gebruik je het
Vul de volledige URL in (met https) en start de controle. Je ziet de eindstatus en welke beschermende headers ontbreken.
Invoer en uitvoer
- Invoer: een volledige URL
- Uitvoer: de statuscode, de redirect-keten en de aanwezige security-headers
Beperkingen
Het ophalen loopt via een serverproxy; pagina-inhoud die pas met JavaScript in de browser laadt, wordt niet uitgevoerd of beoordeeld.
Goed om te weten
Ontbrekende security-headers zijn zelden een acuut lek, maar samen bepalen ze hoe goed een site beschermd is tegen bekende aanvallen. Begin met HSTS en een strikte Content-Security-Policy, want die twee leveren de grootste winst.