Pemeriksa Keamanan Situs

Pemeriksaan dijalankan dari server kami; kami mengambil URL yang Anda masukkan dan tidak menyimpan hasilnya. This fetches a public page and security.txt. The optional Google Web Risk component is a blocklist advisory, not a live malware scan. No certificate-expiry claim is made. Penghitung hasil anonim per proses dapat digunakan untuk riset agregat; URL, domain, IP, dan pengenal tidak pernah disertakan, dan statistik tidak dirilis jika jumlah proses kurang dari 100.

Masukan
Laporkan bug

Ada yang rusak di Pemeriksa Keamanan Situs? Beri tahu kami apa yang terjadi—laporan ini langsung masuk ke antrean triase privat, bukan daftar publik.

Yang akan dikirim
 Input alat, unggahan, sumber yang ditempel, hasil lengkap, parameter kueri, dan fragmen URL tidak dilampirkan secara otomatis. Anda dapat mengedit atau menghapus kutipan yang dipilih di atas. Metadata browser dan antipenyalahgunaan diproses untuk mencegah spam. 
Compare up to three URLs

Checks run sequentially and are not cached as a batch. Grades cover the same bounded public signals as the single check.

Tentang alat ini

Apa adalah mixed konten?

Ketika configured, ini memeriksa apakah Google Web Risiko mengembalikan mencocokkan blocklist advisory. Tidak ada cocok tidak langsung malware scan atau jaminan yang halaman adalah harmless.

Apa melakukan Google Web Risiko hasil mean?

Fitur

  • Tidak. Ini berarti dibatasi publik memeriksa scored well. alat tidak uji aplikasi vulnerabilities, authentication, server konfigurasi, malware perilaku, social engineering, atau Penanganan data.
  • Dapat ini pemeriksa melihat expired certificate?
  • valid keamanan.TXT memberikan researchers standar way untuk laporan vulnerabilities. Ini adalah berguna publik trust dan respons-readiness sinyal, tetapi ini tidak buat aplikasi dirinya sendiri secure.
  • Bagaimana untuk gunakan ini Masukkan tepat publik URL dan pilih Jalankan safety periksa. Baca overall letter sebagai summary dari diterapkan memeriksa, lalu periksa keamanan-header grade dan setiap alasan. Distinguish configured Web Risiko advisory dari memeriksa marked tidak configured atau tidak dievaluasi. Validasi dan prioritize perubahan dengan situs's keamanan pemilik; tidak gunakan ini laporan sebagai penetration-uji substitute.
  • Melakukan grade mean situs web adalah aman?

Cara kerja

Keamanan header Publik trust sinyal Masalah untuk tinjau Ini combines dibatasi publik memeriksa. Ini tidak uji authentication, aplikasi logika, vulnerabilities, malware perilaku, certificate expiry, atau setiap dirender sumber daya. URL untuk periksa Jalankan safety periksa graded, bukti-led situs web safety snapshot: header, publik trust sinyal, insecure konten, keamanan.TXT, opsional Google Web Risiko, dan honest batasan. Fitur Keamanan-header temuan dengan tepat remediation details. Mentah-HTML mixed-konten dan insecure-form memeriksa. keamanan.TXT validasi dan limited RDAP konteks. Opsional Google Web Risiko advisory dengan tidak tersedia keadaan preserved. Bukti-led score dengan eksplisit alasan. Sequential comparison dari up untuk tiga publik URLs.

Batasan

  • Bagaimana ini berfungsi endpoint mengambil publik halaman, dipilih header respons, keamanan.TXT, limited RDAP data, dan opsional Google Web Risiko advisory. Bersama deterministik functions scan dibatasi mentah HTML untuk insecure subresources dan form tindakan dan validasi wajib keamanan.TXT fields; browser grades dikembalikan bukti dan combines itu dibatasi sinyal menjadi terdokumentasi score.
  • Mengapa melakukan keamanan.TXT affect score?
  • Tidak. Ini catatan apakah HTTPS connection completed, tetapi Worker interface tidak mengekspos certificate expiry, hostname cakupan, rantai, atau cipher details.
  • Bandingkan up untuk tiga URLs Satu publik URL per baris Bandingkan safety sinyal Memeriksa jalankan sequentially dan tidak disimpan di cache sebagai batch. Grades cover sama dibatasi publik sinyal sebagai single periksa. URL Grade Score Teramati bukti

Pertanyaan umum

Apakah nilai A berarti situs web aman?

Tidak. Nilai itu berarti serangkaian pemeriksaan publik terbatas memperoleh hasil baik. Alat tidak menguji kerentanan aplikasi, autentikasi, konfigurasi server, perilaku malware, rekayasa sosial, atau penanganan data.

Apa arti hasil Google Web Risk?

Jika dikonfigurasi, alat memeriksa apakah Google Web Risk mengembalikan peringatan blocklist yang cocok. Tidak adanya kecocokan bukan pemindaian malware langsung atau jaminan bahwa halaman tidak berbahaya.

Mengapa security.txt memengaruhi nilai?

security.txt yang valid memberi peneliti cara standar untuk melaporkan kerentanan. Itu adalah sinyal publik yang berguna tentang kepercayaan dan kesiapan merespons, tetapi tidak membuat aplikasi itu sendiri aman.

Bisakah pemeriksa ini melihat sertifikat yang kedaluwarsa?

Tidak. Alat mencatat apakah koneksi HTTPS berhasil, tetapi antarmuka Worker tidak menampilkan masa berlaku sertifikat, cakupan hostname, chain, atau detail cipher.

Apa itu mixed content?

Mixed content terjadi ketika halaman HTTPS merujuk subresource HTTP atau mengirim formulir ke HTTP. Pola tersebut dapat melemahkan perlindungan transport dan hanya terdeteksi bila terlihat dalam sumber yang diambil.