Como usar o analisador de HTTP Headers
Um raio-x rápido da configuração e da postura de segurança de qualquer site.
O que ela faz
Faz uma requisição ao site e mostra todos os cabeçalhos devolvidos pelo servidor, incluindo os relacionados a segurança, cache e redirecionamentos.
Para quem é útil
Para quem cuida de um site e quer conferir se as proteções básicas estão ativas, e para quem quer avaliar rapidamente a seriedade de um site desconhecido.
Como interpretar o resultado
- Presença de Strict-Transport-Security e Content-Security-Policy indica configuração cuidadosa.
- Cabeçalhos que revelam versão exata do servidor entregam informação útil a quem procura falhas.
- Cadeia longa de redirecionamentos costuma indicar configuração improvisada.
- Cookies sem as marcas Secure e HttpOnly são um ponto de atenção.
Exemplo prático
Antes de cadastrar dados em uma loja pouco conhecida, você analisa os cabeçalhos e vê ausência total de políticas de segurança e cookies expostos. Não é prova de golpe, mas é motivo suficiente para desconfiar.
Quando usar
Ao publicar um site novo, em revisões de segurança e antes de confiar dados a um site desconhecido.