🔧 Security Headers

Просмотр HTTP заголовков сайта — бесплатный онлайн анализ

Бесплатный онлайн просмотр всех HTTP-заголовков сайта: ответы сервера, security headers, cache-control, content-type, CORS и другие.

Запустить бесплатно →

🔍 Что проверяет инструмент

AuditGuard отображает полный набор HTTP-заголовков ответа: заголовки безопасности (все security headers), Cache-Control, Expires, Last-Modified (кэширование), Content-Type и charset, Server (версия веб-сервера — утечка информации), X-Powered-By (утечка технологий), CORS-заголовки (Access-Control-Allow-Origin), Set-Cookie с флагами (Secure, HttpOnly, SameSite), Transfer-Encoding, статус-код и время ответа.

📊 Как интерпретировать результат

В разделе заголовков каждый элемент отображается с пояснением: зелёный — правильно настроен или не опасен, жёлтый — требует внимания, красный — утечка информации или уязвимость. Server: Apache/2.4.51 — красный (раскрывает версию). X-Powered-By: PHP/7.4 — красный (раскрывает технологии).

🛠️ Что делать при обнаружении проблемы

Скрыть версию сервера: в nginx `server_tokens off;`. Удалить X-Powered-By: `fastcgi_hide_header X-Powered-By;`. Добавить отсутствующие security headers.

🚀 Запустить проверку

Введите URL вашего сайта и получите полный технический отчёт с анализом http заголовки сайта просмотр и другими 430+ параметрами.

Проверить сайт бесплатно →

Проверьте сайт комплексно

431+ параметров, включая http заголовки сайта просмотр — бесплатно.

Запустить бесплатный аудит