無料・登録不要
セキュリティヘッダー診断
HSTS、CSP、X-Frame-Optionsなどの設定を無料で確認。未設定や見直しが必要なブラウザー向けセキュリティヘッダーを日本語で案内します。
このツールで確認できること
サーバーやCDNの設定変更後に、ブラウザーへどのような保護設定を伝えているかを確認します。ヘッダーの有無や基本的な値、CSPのunsafe-inlineを調べます。
結果を見るときのポイント
- HTTPSの応答で、正のmax-ageを持つHSTSが返されているか。
- CSPが設定され、unsafe-inlineなどの許可が意図したものか。
- 埋め込み制限やContent-Typeの推測防止など、サイトの用途に合う保護があるか。
ヘッダーがないと、脆弱性があるという意味ですか?
未設定だけで脆弱性があるとは断定できません。必要な設定はサイトの用途や構成によって変わります。CSPなどを変更すると表示や機能に影響する場合があるため、検証環境で動作を確認してから反映してください。
確認範囲と制限
ヘッダーの基本的な確認です。アプリケーションの脆弱性診断やCSP全体の有効性の検証は行いません。