LabPuff

無料・登録不要

セキュリティヘッダー診断

HSTS、CSP、X-Frame-Optionsなどの設定を無料で確認。未設定や見直しが必要なブラウザー向けセキュリティヘッダーを日本語で案内します。

公開されているドメイン・URLが対象です。登録は不要です。入力内容や診断結果をアプリケーションに保存することはありません。

このツールで確認できること

サーバーやCDNの設定変更後に、ブラウザーへどのような保護設定を伝えているかを確認します。ヘッダーの有無や基本的な値、CSPのunsafe-inlineを調べます。

結果を見るときのポイント

  • HTTPSの応答で、正のmax-ageを持つHSTSが返されているか。
  • CSPが設定され、unsafe-inlineなどの許可が意図したものか。
  • 埋め込み制限やContent-Typeの推測防止など、サイトの用途に合う保護があるか。

ヘッダーがないと、脆弱性があるという意味ですか?

未設定だけで脆弱性があるとは断定できません。必要な設定はサイトの用途や構成によって変わります。CSPなどを変更すると表示や機能に影響する場合があるため、検証環境で動作を確認してから反映してください。

確認範囲と制限

ヘッダーの基本的な確認です。アプリケーションの脆弱性診断やCSP全体の有効性の検証は行いません。