🔒

Turvallisuus

HTTPS-tarkistus, sekasisältö, HSTS, CSP, X-Frame-Options, sähköpostisuoja.

Mitä tarkistamme

Tarkistamme HTTPS:n, tietoturvaotsakkeet (HSTS, CSP, X-Frame-Options, X-Content-Type-Options), sekasisällön ja paljaana olevat sähköpostiosoitteet.

Yksittäiset tarkistukset

HTTPS

error

Tarkistaa, että sivu toimii suojatun HTTPS-yhteyden kautta.

Esimerkki: https://example.com
Paras käytäntö: HTTPS

Sekoitettu sisältö

warning

Havaitsee HTTP-resurssit, jotka ladataan HTTPS-sivulle.

Esimerkki: <img src="http://...">
Paras käytäntö: No HTTP resources

HSTS-otsikko

notice

Tarkistaa Strict-Transport-Security-otsakkeen, joka pakottaa HTTPS-käytön.

Esimerkki: Strict-Transport-Security: max-age=31536000
Paras käytäntö: Present

CSP-otsikko

notice

Tarkistaa Content-Security-Policy-otsakkeen, joka estää XSS-hyökkäykset.

Esimerkki: Content-Security-Policy: default-src 'self'
Paras käytäntö: Present

X-Content-Type-Options

notice

Tarkistaa X-Content-Type-Options: nosniff -otsakkeen, joka estää MIME-nuuskimisen.

Esimerkki: X-Content-Type-Options: nosniff
Paras käytäntö: nosniff

X-Frame-Options

notice

Tarkistaa X-Frame-Options-otsakkeen, joka estää clickjacking-hyökkäykset.

Esimerkki: X-Frame-Options: SAMEORIGIN
Paras käytäntö: DENY/SAMEORIGIN

Sähköpostin yksityisyys

warning

Havaitsee sivun sisällössä paljaana olevia sähköpostiosoitteita.

Esimerkki: [email protected]
Paras käytäntö: No exposed emails

Miksi sillä on merkitystä

Tietoturvaotsakkeet suojaavat XSS-, clickjacking- ja MIME-nuuskimishyökkäyksiltä. HTTPS on Googlen sijoitussignaali, ja selaimet varoittavat käyttäjiä suojaamattomista sivuista.

Testaa verkkosivustosi nyt

Analysoi verkkosivusto

Muut tarkistuskategoriat

📊

Tarvitsetko yksityiskohtaisemman SEO-analyysin?

  • 30+ jatkuvaa SEO-tarkistusta
  • Google Search Console -integraatio
  • Avainsanaseuranta
Kokeile TopRankerTools →
👥

Puhutaan verkkoliiketoimintasi kasvattamisesta

  • Sivustosi SEO-kunto
  • Kasvumahdollisuudet
  • Odotettavat tulokset
Varaa maksuton konsultaatio →