Skip to main content
CheckTown

Generator nagłówków bezpieczeństwa HTTP

Skonfiguruj nagłówki bezpieczeństwa HTTP dla swojego serwera

Wynik bezpieczeństwaB (4/6)

Strict-Transport-Security (HSTS)

Wymusza użycie HTTPS w przeglądarkach. Zalecane: włącz z max-age 1 rok.

Content-Security-Policy (CSP)

Kontroluje, jakie zasoby przeglądarka moze ładować. Zacznij od trybu report-only.

X-Frame-Options

Zapobiega osadzaniu strony w ramkach iframe na innych stronach.

X-Content-Type-Options

Zapobiega wykrywaniu typu MIME. Zawsze ustawiony na nosniff.

nosniff

Referrer-Policy

Kontroluje ilość informacji referrer wysylanych z żądaniami.

Permissions-Policy

Kontroluje, jakie funkcje przeglądarki moze używać Twoja strona.

# Security Headers
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
add_header X-Frame-Options "DENY" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;

Dowiedz się więcej

Nagłówki bezpieczeństwa HTTP: chroń swoją stronę WWW

Konfiguruj niezbędne nagłówki bezpieczeństwa dla swojego serwera WWW.

Czym są nagłówki bezpieczeństwa HTTP?

Nagłówki bezpieczeństwa HTTP to nagłówki odpowiedzi, które instruują przeglądarki, jak obsługiwać treści Twojej strony. Tworzą krytyczną warstwę obrony przed atakami XSS, clickjacking i degradacji protokołu.

Najczęściej zadawane pytania