Security Headers Checker

Controleer of de HTTP-beveiligingsheaders van een website correct zijn geconfigureerd. Analyseer HSTS, CSP, X-Frame-Options en meer.

HTTP beveiligingsheaders: de stille bescherming van je website

Beveiligingsheaders zijn HTTP response headers die je browser vertellen hoe hij met je website moet omgaan. Ze beschermen bezoekers tegen aanvallen zoals cross site scripting (XSS), clickjacking en het uitvoeren van kwaadaardige scripts. Veel websites missen deze headers volledig, terwijl het instellen ervan relatief eenvoudig is.

Zo check je jouw beveiligingsheaders

  1. 1

    Voer je website URL in

    Typ de URL van je website. De checker stuurt een verzoek naar je server en analyseert de response headers die terugkomen.

  2. 2

    Bekijk welke headers aanwezig zijn

    Je ziet per beveiligingsheader of die aanwezig is en met welke waarde. Ontbrekende headers zijn duidelijk gemarkeerd.

  3. 3

    Verbeter je configuratie

    Voeg de ontbrekende headers toe via je .htaccess, nginx.conf of CDN instelling en controleer daarna opnieuw.

Welke beveiligingsheaders zijn het belangrijkst?

Content Security Policy (CSP) bepaalt welke bronnen je website mag laden en is één van de krachtigste headers om XSS aanvallen te voorkomen. X-Frame-Options zorgt ervoor dat jouw pagina niet in een iframe van een andere website kan worden geladen, wat clickjacking tegengaat. X-Content-Type-Options met de waarde nosniff voorkomt dat de browser bestanden interpreteert als iets anders dan ze zijn. Strict-Transport-Security (HSTS) dwingt de browser om altijd HTTPS te gebruiken. Voeg deze vier headers toe en je website scoort al een stuk beter.