Доверие и структурированные данные

Защитные HTTP-заголовки

Проверка фиксирует базовые заголовки, которые ограничивают опасные способы загрузки и интерпретации страницы.

01

Что измеряется

Аудит ищет CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy и защиту от встраивания.

02

Критерий успешной проверки

Production-ответы содержат осмысленный набор заголовков, совместимый с фактическими ресурсами и функциями сайта.

03

Что исправлять

Добавляйте политики на уровне reverse proxy или приложения и проверяйте их в report-only перед строгим включением.

04

Граница автоматического вывода

Наличие заголовка не доказывает корректность его значения; слишком широкая политика может создавать ложное чувство защиты.

Основание проверки

Официальная документация

OWASP Secure Headers Project

Проверить этот и остальные сигналы

Запустить бесплатный аудит