Pemeriksa Keamanan Situs
Pemeriksaan dijalankan dari server kami; kami mengambil URL yang Anda masukkan dan tidak menyimpan hasilnya. This fetches a public page and security.txt. The optional Google Web Risk component is a blocklist advisory, not a live malware scan. No certificate-expiry claim is made. Penghitung hasil anonim per proses dapat digunakan untuk riset agregat; URL, domain, IP, dan pengenal tidak pernah disertakan, dan statistik tidak dirilis jika jumlah proses kurang dari 100.
Compare up to three URLs
Checks run sequentially and are not cached as a batch. Grades cover the same bounded public signals as the single check.
| URL | Grade | Score | Observed evidence |
|---|
+ menyimpan situs atau halaman saat ini. Gunakan ☆ di samping situs, halaman, atau daftar tersimpan untuk menambahkannya ke favorit. Riwayat pemeriksaan terbaru muncul di bawah.
Buat daftar bernama
Target diisi dari pilihan lokal Anda.
Paspor situs Konteks lokal untuk situs tersimpan ini
Data lokal
Target tersimpan, daftar bernama, dan ringkasan pemeriksaan terbaru hanya tersimpan di browser ini.
Security headers
Public trust signals
Issues to review
This combines bounded public checks. It does not test authentication, application logic, vulnerabilities, malware behavior, certificate expiry, or every rendered resource.
Nilai alat ini
Tentang alat ini
Apa adalah mixed konten?
Ketika configured, ini memeriksa apakah Google Web Risiko mengembalikan mencocokkan blocklist advisory. Tidak ada cocok tidak langsung malware scan atau jaminan yang halaman adalah harmless.
Apa melakukan Google Web Risiko hasil mean?
Fitur
- Tidak. Ini berarti dibatasi publik memeriksa scored well. alat tidak uji aplikasi vulnerabilities, authentication, server konfigurasi, malware perilaku, social engineering, atau Penanganan data.
- Dapat ini pemeriksa melihat expired certificate?
- valid keamanan.TXT memberikan researchers standar way untuk laporan vulnerabilities. Ini adalah berguna publik trust dan respons-readiness sinyal, tetapi ini tidak buat aplikasi dirinya sendiri secure.
- Bagaimana untuk gunakan ini Masukkan tepat publik URL dan pilih Jalankan safety periksa. Baca overall letter sebagai summary dari diterapkan memeriksa, lalu periksa keamanan-header grade dan setiap alasan. Distinguish configured Web Risiko advisory dari memeriksa marked tidak configured atau tidak dievaluasi. Validasi dan prioritize perubahan dengan situs's keamanan pemilik; tidak gunakan ini laporan sebagai penetration-uji substitute.
- Melakukan grade mean situs web adalah aman?
Cara kerja
Keamanan header Publik trust sinyal Masalah untuk tinjau Ini combines dibatasi publik memeriksa. Ini tidak uji authentication, aplikasi logika, vulnerabilities, malware perilaku, certificate expiry, atau setiap dirender sumber daya. URL untuk periksa Jalankan safety periksa graded, bukti-led situs web safety snapshot: header, publik trust sinyal, insecure konten, keamanan.TXT, opsional Google Web Risiko, dan honest batasan. Fitur Keamanan-header temuan dengan tepat remediation details. Mentah-HTML mixed-konten dan insecure-form memeriksa. keamanan.TXT validasi dan limited RDAP konteks. Opsional Google Web Risiko advisory dengan tidak tersedia keadaan preserved. Bukti-led score dengan eksplisit alasan. Sequential comparison dari up untuk tiga publik URLs.
Batasan
- Bagaimana ini berfungsi endpoint mengambil publik halaman, dipilih header respons, keamanan.TXT, limited RDAP data, dan opsional Google Web Risiko advisory. Bersama deterministik functions scan dibatasi mentah HTML untuk insecure subresources dan form tindakan dan validasi wajib keamanan.TXT fields; browser grades dikembalikan bukti dan combines itu dibatasi sinyal menjadi terdokumentasi score.
- Mengapa melakukan keamanan.TXT affect score?
- Tidak. Ini catatan apakah HTTPS connection completed, tetapi Worker interface tidak mengekspos certificate expiry, hostname cakupan, rantai, atau cipher details.
- Bandingkan up untuk tiga URLs Satu publik URL per baris Bandingkan safety sinyal Memeriksa jalankan sequentially dan tidak disimpan di cache sebagai batch. Grades cover sama dibatasi publik sinyal sebagai single periksa. URL Grade Score Teramati bukti
Pertanyaan umum
Apakah nilai A berarti situs web aman?
Tidak. Nilai itu berarti serangkaian pemeriksaan publik terbatas memperoleh hasil baik. Alat tidak menguji kerentanan aplikasi, autentikasi, konfigurasi server, perilaku malware, rekayasa sosial, atau penanganan data.
Apa arti hasil Google Web Risk?
Jika dikonfigurasi, alat memeriksa apakah Google Web Risk mengembalikan peringatan blocklist yang cocok. Tidak adanya kecocokan bukan pemindaian malware langsung atau jaminan bahwa halaman tidak berbahaya.
Mengapa security.txt memengaruhi nilai?
security.txt yang valid memberi peneliti cara standar untuk melaporkan kerentanan. Itu adalah sinyal publik yang berguna tentang kepercayaan dan kesiapan merespons, tetapi tidak membuat aplikasi itu sendiri aman.
Bisakah pemeriksa ini melihat sertifikat yang kedaluwarsa?
Tidak. Alat mencatat apakah koneksi HTTPS berhasil, tetapi antarmuka Worker tidak menampilkan masa berlaku sertifikat, cakupan hostname, chain, atau detail cipher.
Apa itu mixed content?
Mixed content terjadi ketika halaman HTTPS merujuk subresource HTTP atau mengirim formulir ke HTTP. Pola tersebut dapat melemahkan perlindungan transport dan hanya terdeteksi bila terlihat dalam sumber yang diambil.
Masalah umum dan cara memperbaikinya
- Kesalahan Halaman tidak served di atas HTTPS Perbaikan: Serve halaman dan semua canonical aset di atas HTTPS, lalu pengalihan HTTP permintaan secara langsung untuk HTTPS URL.
- Kesalahan HTTPS halaman memuat insecure sumber daya Perbaikan: Ganti setiap HTTP subresource dengan berfungsi HTTPS URL atau hapus insecure dependency.
- Kesalahan Form submits untuk insecure URL Perbaikan: Perubahan form tindakan untuk HTTPS endpoint dan konfirmasi tidak ada pengalihan mengirim dikirimkan data kembali di atas HTTP.
- Peringatan Protective keamanan header adalah hilang Perbaikan: Tambah secara khusus reported protective header di asal atau edge dengan kebijakan diuji terhadap situs’s wajib sumber daya.
- Kesalahan TLS certificate sinyal needs perhatian Perbaikan: Perbaiki atau renew certificate dan TLS rantai, lalu konfirmasi HTTPS handshake succeeds.
- Kesalahan Aman URL pengalihan untuk insecure tujuan Perbaikan: Pertahankan setiap pengalihan lompatan dan akhir tujuan pada HTTPS.