🔒

Sicurezza

Verifica HTTPS, contenuto misto, HSTS, CSP, X-Frame-Options, protezione e-mail.

Cosa Controlliamo

Verifichiamo HTTPS, header di sicurezza (HSTS, CSP, X-Frame-Options, X-Content-Type-Options), contenuto misto e indirizzi e-mail esposti.

Controlli Individuali

HTTPS

error

Verifica che la pagina sia servita tramite una connessione HTTPS sicura.

Esempio: https://example.com
Best practice: HTTPS

Contenuto misto

warning

Rileva risorse HTTP caricate su una pagina HTTPS.

Esempio: <img src="http://...">
Best practice: No HTTP resources

Header HSTS

notice

Verifica l'intestazione Strict-Transport-Security che impone l'uso di HTTPS.

Esempio: Strict-Transport-Security: max-age=31536000
Best practice: Present

Header CSP

notice

Verifica l'intestazione Content-Security-Policy per la prevenzione degli attacchi XSS.

Esempio: Content-Security-Policy: default-src 'self'
Best practice: Present

X-Content-Type-Options

notice

Verifica l'intestazione X-Content-Type-Options: nosniff per prevenire il MIME sniffing.

Esempio: X-Content-Type-Options: nosniff
Best practice: nosniff

X-Frame-Options

notice

Verifica l'intestazione X-Frame-Options per prevenire il clickjacking.

Esempio: X-Frame-Options: SAMEORIGIN
Best practice: DENY/SAMEORIGIN

Privacy email

warning

Rileva indirizzi email in chiaro esposti nel contenuto della pagina.

Esempio: [email protected]
Best practice: No exposed emails

Perché È Importante

Gli header di sicurezza proteggono da attacchi XSS, clickjacking e MIME sniffing. HTTPS è un segnale di ranking di Google e i browser avvisano gli utenti delle pagine non sicure.

Testa il tuo sito web ora

Analizza Sito Web

Altre Categorie di Controllo

📊

Hai bisogno di un'analisi SEO più approfondita?

  • 30+ controlli SEO continui
  • Integrazione con Google Search Console
  • Tracciamento delle parole chiave
Prova TopRankerTools →
👥

Parliamo di come aumentare i vostri profitti online

  • Salute SEO del tuo sito
  • Opportunità di crescita
  • Risultati attesi
Prenota consulenza gratuita →