📨 HTTP Header Analyzer
Analyze HTTP response headers from any URL. Check security headers, caching policies, CORS settings, and server information.
Was sind HTTP-Sicherheits-Header?
HTTP-Sicherheits-Header sind Direktiven, die ein Webserver in seiner Antwort sendet, um dem Browser mitzuteilen, wie der Seiteninhalt zu behandeln ist. Sie schützen vor häufigen Web-Sicherheitslücken wie Cross-Site-Scripting (XSS), Clickjacking und Dateninjektionsangriffen.
Wichtige Sicherheits-Header
| Header | Beschreibung |
|---|---|
| Strict-Transport-Security | Erzwingt HTTPS-Verbindungen und verhindert Protocol-Downgrade-Angriffe |
| Content-Security-Policy | Steuert, welche Ressourcen der Browser laden darf |
| X-Frame-Options | Verhindert, dass die Seite in iframes eingebettet wird (Clickjacking-Schutz) |
| X-Content-Type-Options | Verhindert MIME-Type-Sniffing und reduziert Drive-by-Download-Angriffe |
| Referrer-Policy | Steuert, wie viele Referrer-Informationen mit Anfragen gesendet werden |
| Permissions-Policy | Schränkt ein, welche Browser-Funktionen die Seite verwenden kann (Kamera, Mikrofon usw.) |