Napędzane przez Mozilla HTTP Observatory

Twoje nagłówki bezpieczeństwa były poprawne. Czy nadal są po ostatnim wdrożeniu?

PingView cyklicznie skanuje Twoją stronę tym samym silnikiem Mozilla HTTP Observatory, który napędza skaner MDN, i informuje, gdy nagłówek się zmieni albo zniknie.

Bez karty
Oficjalny silnik MDN
Ocena + szczegóły testów
HTTP ObservatoryB+ · 75
  • Content-Security-Policypass
  • Strict-Transport-Securitypass
  • X-Content-Type-Optionspass
  • Referrer-Policyreview

Jednorazowy skan chroni Cię dokładnie przez jeden dzień

Nagłówki znikają przez przypadek

Zmiana konfiguracji proxy, nowa reguła CDN albo aktualizacja frameworka po cichu usuwa Content-Security-Policy. Nic nie zgłasza błędu, nic nie przestaje działać, strona nadal zwraca 200.

Tracisz zabezpieczenie, za którego wdrożenie już zapłaciłeś.

Obecność to nie konfiguracja

Nagłówek, który istnieje, wciąż może być błędny. CSP z unsafe-inline, HSTS bez sensownego max-age albo zbyt liberalna polityka CORS przechodzą naiwne sprawdzenie obecności.

Jesteś przekonany, że masz ochronę, podczas gdy polityka nic nie robi.

Brak historii, gdy klient pyta

Ankiety bezpieczeństwa i audyty dostawców oczekują dowodów rozłożonych w czasie, a nie skanu wykonanego rano tego dnia, w którym zapytali.

Każdy audyt zamienia się w gaszenie pożaru.

Skaner MDN działający w sposób ciągły

Ten sam silnik, ta sama ocena, podpięte pod monitor, który już masz.

Oficjalny silnik Mozilli

Skany działają przez pakiet @mdn/mdn-http-observatory, więc Twoja ocena i wynik punktowy odpowiadają temu, co pokazałby publiczny skaner MDN.

Konfiguracja, nie sama obecność

Każdy test oceniany jest pod kątem poprawnej konfiguracji i aktualnych dobrych praktyk, a powód i rekomendacja zapisywane są razem z wynikiem.

Łańcuch przekierowań w zakresie

Skan sprawdza zarówno zachowanie przekierowania HTTP, jak i odpowiedź HTTPS, niezależnie od schematu skonfigurowanego na monitorze, więc błędne przekierowanie nie ma się gdzie schować.

Ocena konfiguracji TLS

Obok nagłówków PingView ocenia konfigurację TLS w skali od A+ do F, punktując ujemnie wygasłe certyfikaty, przestarzałe protokoły i słabe zestawy szyfrów.

Dlaczego zespoły monitorują nagłówki w PingView

Stan nagłówków siedzi na tym samym monitorze co uptime, wygaśnięcie SSL i Lighthouse, a nie w osobnym narzędziu bezpieczeństwa

Nieudane skany zapisywane są ze szczegółami diagnostycznymi, więc odróżnisz zepsuty skan od złej oceny

Wyniki zasilają PDF z Twoim logo i raport tygodniowy, który klient już otrzymuje

100+
Verified Users
500+
Global Monitors
4
Global Regions
99.99%
Uptime
🇵🇱POLISH COMPANY
🛡️GDPR COMPLIANT
📄VAT INVOICES

Simple, predictable pricing

Professional

75 zł/month
  • 100 monitors
  • 30-second intervals
  • Advanced security
  • Teams support
Zacznij monitorować za darmo

Pytania o monitoring nagłówków bezpieczeństwa

Czy to prawdziwe Mozilla HTTP Observatory?

Tak. PingView uruchamia oficjalny pakiet @mdn/mdn-http-observatory, ten sam silnik, który stoi za publicznym skanerem MDN. Ocena, wynik punktowy i poszczególne testy pochodzą bezpośrednio z niego.

Które nagłówki bezpieczeństwa są sprawdzane?

Zestaw testów Observatory obejmuje Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Subresource Integrity, flagi ciasteczek, politykę CORS i zachowanie przekierowań, przy czym każdy oceniany jest pod kątem konfiguracji, a nie samej obecności.

Jak często uruchamiane są skany?

Skany działają automatycznie w cyklu, z minimalnym odstępem 24 godzin na monitor, więc widzisz zmianę stanu w czasie, a nie pojedynczy odczyt.

Co się dzieje, gdy skan się nie powiedzie?

Nieudane próby są zapisywane ze szczegółami diagnostycznymi i powiązane z monitorem, więc skan, który nie mógł się zakończyć, wyraźnie różni się od strony, która faktycznie wypadła słabo.

Czy to to samo co monitoring SSL?

Są powiązane, ale to co innego. Monitoring SSL pilnuje daty wygaśnięcia certyfikatu i ostrzega, zanim ona minie. Skanowanie nagłówków ocenia, jak Twoja aplikacja instruuje przeglądarkę. PingView uruchamia oba, a ocena konfiguracji TLS stanowi między nimi pomost.

Który plan obejmuje skanowanie nagłówków bezpieczeństwa?

Skanowanie nagłówków bezpieczeństwa przez HTTP Observatory jest częścią planu Professional, razem ze skanowaniem TLS, skanowaniem zależności, audytami Lighthouse i kontrolą ryzyka reputacyjnego.

Dowiedz się, kiedy nagłówek zniknie. Nie przy następnym audycie.

Ustaw skaner Mozilla HTTP Observatory w cyklu i zachowaj dowody.

30 days free
✓ No credit card
✓ Cancel anytime