🔒

セキュリティ

HTTPSチェック、混在コンテンツ、HSTS、CSP、X-Frame-Options、メールプライバシー。

チェック内容

HTTPS、セキュリティヘッダー(HSTS、CSP、X-Frame-Options、X-Content-Type-Options)、混在コンテンツ、メールアドレスの露出を確認します。

個別チェック項目

HTTPS

error

ページが安全なHTTPS接続で提供されているか確認します。

例: https://example.com
ベストプラクティス: HTTPS

混合コンテンツ

warning

HTTPSページ上でHTTPリソースが読み込まれていないか検出します。

例: <img src="http://...">
ベストプラクティス: No HTTP resources

HSTSヘッダー

notice

HTTPSを強制するStrict-Transport-Securityヘッダーの有無をチェックします。

例: Strict-Transport-Security: max-age=31536000
ベストプラクティス: Present

CSPヘッダー

notice

XSS攻撃を防ぐContent-Security-Policyヘッダーの有無をチェックします。

例: Content-Security-Policy: default-src 'self'
ベストプラクティス: Present

X-Content-Type-Options

notice

MIMEスニッフィングを防ぐX-Content-Type-Options: nosniffの有無をチェックします。

例: X-Content-Type-Options: nosniff
ベストプラクティス: nosniff

X-Frame-Options

notice

クリックジャッキングを防ぐX-Frame-Optionsヘッダーの有無をチェックします。

例: X-Frame-Options: SAMEORIGIN
ベストプラクティス: DENY/SAMEORIGIN

メールプライバシー

warning

ページコンテンツに平文のメールアドレスが露出していないか検出します。

例: [email protected]
ベストプラクティス: No exposed emails

なぜ重要か

セキュリティヘッダーはXSS、クリックジャッキング、MIMEスニッフィング攻撃から守ります。HTTPSはGoogleのランキングシグナルであり、ブラウザは安全でないページについて警告を表示します。

今すぐウェブサイトをテスト

ウェブサイトを分析

他のチェックカテゴリ

📊

より詳細なSEO分析が必要ですか?

  • 30項目以上の継続SEOチェック
  • Google Search Console連携
  • キーワードトラッキング
TopRankerToolsを試す →
👥

オンラインでの収益アップについて話しましょう

  • あなたのサイトのSEO健全性
  • 成長の機会
  • 期待される成果
無料相談を予約する →