🔒

Sigurnost

HTTPS provjera, miješani sadržaj, HSTS, CSP, X-Frame-Options, zaštita e-pošte.

Što provjeravamo

Provjeravamo HTTPS, sigurnosna zaglavlja (HSTS, CSP, X-Frame-Options, X-Content-Type-Options), miješani sadržaj i izložene e-mail adrese.

Pojedinačne provjere

HTTPS

error

Provjerava je li stranica poslužena putem sigurne HTTPS veze.

Primjer: https://example.com
Najbolja praksa: HTTPS

Miješani sadržaj

warning

Otkriva HTTP resurse učitane na HTTPS stranici.

Primjer: <img src="http://...">
Najbolja praksa: No HTTP resources

HSTS zaglavlje

notice

Provjerava Strict-Transport-Security zaglavlje koje prisiljava HTTPS.

Primjer: Strict-Transport-Security: max-age=31536000
Najbolja praksa: Present

CSP zaglavlje

notice

Provjerava Content-Security-Policy zaglavlje koje sprječava XSS napade.

Primjer: Content-Security-Policy: default-src 'self'
Najbolja praksa: Present

X-Content-Type-Options

notice

Provjerava X-Content-Type-Options: nosniff zaglavlje koje sprječava MIME sniffing.

Primjer: X-Content-Type-Options: nosniff
Najbolja praksa: nosniff

X-Frame-Options

notice

Provjerava X-Frame-Options zaglavlje koje sprječava clickjacking.

Primjer: X-Frame-Options: SAMEORIGIN
Najbolja praksa: DENY/SAMEORIGIN

Privatnost e-pošte

warning

Otkriva e-mail adrese u čistom tekstu izložene u sadržaju stranice.

Primjer: [email protected]
Najbolja praksa: No exposed emails

Zašto je važno

Sigurnosna zaglavlja štite od XSS, clickjacking i MIME sniffing napada. HTTPS je Google signal za rangiranje, a preglednici upozoravaju korisnike na nesigurne stranice.

Testirajte svoju stranicu sada

Analiziraj stranicu

Ostale kategorije provjera

📊

Trebate detaljniju SEO analizu?

  • 30+ kontinuiranih SEO provjera
  • Integracija s Google Search Console
  • Praćenje ključnih riječi
Isprobajte TopRankerTools →
👥

Razgovarajmo o povećanju vaše online zarade

  • SEO zdravlje vaše web stranice
  • Prilike za rast
  • Očekivani rezultati
Zakažite besplatnu konzultaciju →