🔒

אבטחה

בדיקת HTTPS, תוכן מעורב, HSTS, CSP, X-Frame-Options, פרטיות דוא"ל.

מה אנחנו בודקים

אנחנו בודקים HTTPS, כותרות אבטחה (HSTS, CSP, X-Frame-Options, X-Content-Type-Options), תוכן מעורב וכתובות דוא״ל חשופות.

בדיקות בודדות

HTTPS

error

מאמת שהדף מוגש דרך חיבור HTTPS מאובטח.

דוגמה: https://example.com
שיטה מומלצת: HTTPS

תוכן מעורב

warning

מזהה משאבי HTTP הנטענים בדף HTTPS.

דוגמה: <img src="http://...">
שיטה מומלצת: No HTTP resources

כותרת HSTS

notice

בודק נוכחות כותרת Strict-Transport-Security המאלצת שימוש ב-HTTPS.

דוגמה: Strict-Transport-Security: max-age=31536000
שיטה מומלצת: Present

כותרת CSP

notice

בודק נוכחות כותרת Content-Security-Policy המונעת מתקפות XSS.

דוגמה: Content-Security-Policy: default-src 'self'
שיטה מומלצת: Present

X-Content-Type-Options

notice

בודק נוכחות X-Content-Type-Options: nosniff למניעת MIME sniffing.

דוגמה: X-Content-Type-Options: nosniff
שיטה מומלצת: nosniff

X-Frame-Options

notice

בודק נוכחות כותרת X-Frame-Options למניעת clickjacking.

דוגמה: X-Frame-Options: SAMEORIGIN
שיטה מומלצת: DENY/SAMEORIGIN

פרטיות אימייל

warning

מזהה כתובות דוא״ל חשופות בטקסט גלוי בתוכן הדף.

דוגמה: [email protected]
שיטה מומלצת: No exposed emails

למה זה חשוב

כותרות אבטחה מגנות מפני מתקפות XSS, clickjacking ו-MIME sniffing. HTTPS הוא אות דירוג של Google, והדפדפנים מזהירים משתמשים על דפים לא מאובטחים.

בדקו את האתר שלכם עכשיו

נתח אתר

קטגוריות בדיקה נוספות

📊

צריכים ניתוח SEO מפורט יותר?

  • 30+ בדיקות SEO מתמשכות
  • אינטגרציה עם Google Search Console
  • מעקב מילות מפתח
נסו TopRankerTools →
👥

נדבר על הגדלת הרווחים שלכם באינטרנט

  • בריאות SEO של האתר שלכם
  • הזדמנויות לצמיחה
  • תוצאות צפויות
קבעו ייעוץ חינמי →