📨 HTTP Header Analyzer

Analyze HTTP response headers from any URL. Check security headers, caching policies, CORS settings, and server information.

Was sind HTTP-Sicherheits-Header?

HTTP-Sicherheits-Header sind Direktiven, die ein Webserver in seiner Antwort sendet, um dem Browser mitzuteilen, wie der Seiteninhalt zu behandeln ist. Sie schützen vor häufigen Web-Sicherheitslücken wie Cross-Site-Scripting (XSS), Clickjacking und Dateninjektionsangriffen.

Wichtige Sicherheits-Header

Header Beschreibung
Strict-Transport-SecurityErzwingt HTTPS-Verbindungen und verhindert Protocol-Downgrade-Angriffe
Content-Security-PolicySteuert, welche Ressourcen der Browser laden darf
X-Frame-OptionsVerhindert, dass die Seite in iframes eingebettet wird (Clickjacking-Schutz)
X-Content-Type-OptionsVerhindert MIME-Type-Sniffing und reduziert Drive-by-Download-Angriffe
Referrer-PolicySteuert, wie viele Referrer-Informationen mit Anfragen gesendet werden
Permissions-PolicySchränkt ein, welche Browser-Funktionen die Seite verwenden kann (Kamera, Mikrofon usw.)