説明
任意のウェブサイトのHTTPセキュリティヘッダーを分析。CSP、HSTS、X-Frame-Optionsなどのグレードと推奨事項を取得できます。
ログイン不要タスク
"HTTPセキュリティヘッダーを分析する"
Editorial Review & Verification
Hands-on VerifiedHTTP セキュリティ ヘッダー (HSTS、CSP、X-Frame-Options、Permissions-Policy) の即時グレーディングと脆弱性分析。
+ Key Strengths (Pros)
- ✓ HSTS、Content-Security-Policy、Permissions-Policy、および X-Content-Type-Options を評価する業界標準の A+ から F までのセキュリティ スコアリング
- ✓ 完全な生の HTTP/2 応答ダンプとともに、ヘッダーの欠落または構成ミスに対する詳細な実用的な修復ガイダンス
- ✓ オプションの「結果を非表示」トグルで、スキャンされたターゲットのホスト名が公開の最近のスキャン フィードにブロードキャストされるのを防ぎます。
− Limitations (Cons)
- − 内部イントラネット、ローカルホスト ドメイン、またはファイアウォールの背後にある認証された API エンドポイントのスキャンはサポートされていません
Deep Privacy & Sandbox Audit & プロダクトパワー&実用性レビュー
スキャンは、Snyk スキャン サーバーからターゲット ドメインに対する GET リクエストとしてディスパッチされます。ブラウザからのネットワーク下りは、Cloudflare RUM パフォーマンス ビーコンと Google タグ マネージャー スクリプトに限定されます。
ターゲット サイトの HTTP 応答ヘッダーを 0 ミリ秒のメイン スレッド フリーズと 0.03 CLS で監査しました。グレード A を獲得し、CSP ヘッダーの欠落を特定しました。
- ✓ Temporary stateless processing without user profile retention
- ✓ No persistent identity linking or mandatory account creation
- ✓ Requires network connection to execute backend tasks
- ✓ Zero forced signup or login cookies required
- ✓ Operates without identity or social logins
- ✓ Standard server-side HTTP access logging applies
- ✓ Proprietary frontend and application service
- ✓ Zero-login functionality verified by NoLoginTools manual audit
- ✓ Runtime network egress and cookies verified via automated scanner
- ✓ Fully operational with fast edge response (~338ms)
- ✓ Verified active on Cloudflare automated 6h health probe
- ✓ Reliable service accessibility without login barriers
NoLogin Lab™ 検証済みテレメトリと実証監査
Stateless execution; no user account or tracking identifier recorded on remote infrastructure.
Web browser environment operating without persistent account binding or cross-site tracking.
Functional output download verified with standard browser capabilities.
Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.
Verified authentic web utility with direct zero-login access and stable production operations.
Verification Details
スキャンは、Snyk スキャン サーバーからターゲット ドメインに対する GET リクエストとしてディスパッチされます。ブラウザからのネットワーク下りは、Cloudflare RUM パフォーマンス ビーコンと Google タグ マネージャー スクリプトに限定されます。
稼働履歴
よくある質問
- Security Headers にはアカウントが必要ですか?
- 必要ありません。Security Headers は nologin.tools によって認証されており、コア機能である「HTTPセキュリティヘッダーを分析する」をログインや登録なしで利用できることが確認されています。
- Security Headers は無料で使えますか?
- Security Headers は nologin.tools にアカウント不要で使えるツールとして掲載されています。料金やプレミアム機能の詳細は、ツールの公式サイトをご確認ください。
関連ツール
包括的なブラウザフィンガープリンティングテストスイート。ブラウザが明かす情報を確認:IP、WebRTC、Canvas、フォントなど。
Windows、macOS、Linux向けのカスタマイズ可能なプライバシー強化スクリプトを生成するオープンソースブラウザツールです。900以上の整理されたチューニング項目を閲覧し、テレメトリ、広告ID、データ収集サービスの無効化などを選択して、すぐに実行できるスクリプトをダウンロードできます。スクリプト生成はすべてクライアントサイドで実行されるため、アカウントも、アップロードも、ブラウザ外への情報送信も不要です。
JPG、PNG、WebP画像の各種メタデータをブラウザ上で確認・削除できる無料ツール。EXIF、GPS位置情報、XMP、IPTC、AI生成メタデータの消去に対応。ファイルは端末内で安全に処理され、アカウント登録も不要です。
CAA(Certification Authority Authorization)DNSレコードの生成と検証ツール。許可する認証局の選択、ワイルドカード規則、iodef違反通知設定、生レコードのパース・検証が行えます。会員登録なしでブラウザ上ですべて動作します。
共有前にデバイスのローカル環境で JPEG、PNG、WebP 画像から GPS や EXIF などの非ピクセルメタデータを安全に削除できる無料のブラウザツール。