Security Headers

Security Headers

securityheaders.com · Feb 21, 2026 검증됨 ·
도구 열기

설명

어떤 웹사이트의 HTTP 보안 헤더든 분석해요. CSP, HSTS, X-Frame-Options 등에 대한 등급과 권고 사항을 얻어요.

로그인 불필요 작업

"HTTP 보안 헤더를 분석해요"

Editorial Review & Verification

Hands-on Verified
Best For

HTTP 보안 헤더(HSTS, CSP, X-Frame-Options, Permissions-Policy)의 즉각적인 등급 지정 및 취약점 분석.

No-Login Alternative To: observatory-mozilla-org ssllabs-com webbkoll-dataskydd-net

+ Key Strengths (Pros)

  • ✓ HSTS, 콘텐츠 보안 정책, 권한 정책 및 X-콘텐츠 유형 옵션을 평가하는 업계 표준 A+~F 보안 점수
  • ✓ 전체 원시 HTTP/2 응답 덤프와 함께 누락되거나 잘못 구성된 헤더에 대한 실행 가능한 자세한 해결 지침
  • ✓ 스캔된 대상 호스트 이름이 공개 최근 스캔 피드에 브로드캐스트되지 않도록 하는 선택적인 '결과 숨기기' 토글

− Limitations (Cons)

  • − 내부 인트라넷, 로컬 호스트 도메인 또는 방화벽 뒤의 인증된 API 엔드포인트 검색을 지원하지 않습니다.

Deep Privacy & Sandbox Audit & 제품 성능 및 실용성 검토

🛡️ Audited & Certified by NoLoginTools.org
B+
Privacy Grade
Verified No-Login Utility
Security & Sandbox Index
67 / 100
Data Sandbox & Storage Isolation 14 / 25
Zero Trackers & Telemetry Hygiene 16 / 25
Source Transparency & Auditability 12 / 25
Availability & Infrastructure Resilience 25 / 25

스캔은 Snyk 스캐닝 서버의 대상 도메인에 대한 GET 요청으로 발송됩니다. 브라우저에서의 네트워크 송신은 Cloudflare RUM 성능 비콘과 Google 태그 관리자 스크립트로 제한됩니다.

⚡
제품 성능 지수
72 / 100
유용한 유틸리티
📊 5차원 성능 레이더 5D CADES
Radar chart displaying 5 dimensions: Frictionless, Depth, Export, Privacy, Polish 마찰 없는 UX: 17/20 (85%) 기능적 깊이 및 충실도: 13/25 (52%) 내보내기 자유도: 15/20 (75%) 개인정보 보호 및 데이터 주권: 15/20 (75%) 안정성 및 완성도: 12/15 (80%) 마찰 없는 UX (17/20) 기능적 깊이 및 충실도 (13/25) 내보내기 자유도 (15/20) 개인정보 보호 및 데이터 주권 (15/20) 안정성 및 완성도 (12/15)
마찰 없는 UX 17 / 20
가입, 계정 제한, 팝업 함정 없이 즉시 시작
기능적 깊이 및 충실도 13 / 25
핵심 워크플로우 완결성, 풍부한 기능 및 입력 충실도
내보내기 자유도 15 / 20
워터마크 없는 표준 형식의 제한 없는 다운로드
개인정보 보호 및 데이터 주권 15 / 20
브라우저 내 메모리 샌드박스, 추적 유출 제로 및 데이터 보호
안정성 및 완성도 12 / 15
시각적 타이포그래피, 레이아웃 인체공학 및 안정적인 복구력
🔬 실증 랩 노트 감사 일자 2026-09

0ms 기본 스레드 정지 및 0.03 CLS에서 대상 사이트에 대한 HTTP 응답 헤더를 감사했습니다. A 등급을 부여하고 누락된 CSP 헤더를 식별했습니다.

Data Sandbox & Storage Isolation 14 / 25
Zero-Account Ephemeral Server
  • ✓ Temporary stateless processing without user profile retention
  • ✓ No persistent identity linking or mandatory account creation
  • ✓ Requires network connection to execute backend tasks
Zero Trackers & Telemetry Hygiene 16 / 25
Standard No-Auth Policy
  • ✓ Zero forced signup or login cookies required
  • ✓ Operates without identity or social logins
  • ✓ Standard server-side HTTP access logging applies
Source Transparency & Auditability 12 / 25
Proprietary / Freeware
  • ✓ Proprietary frontend and application service
  • ✓ Zero-login functionality verified by NoLoginTools manual audit
  • ✓ Runtime network egress and cookies verified via automated scanner
Availability & Infrastructure Resilience 25 / 25
High Uptime & Sub-Second Latency
  • ✓ Fully operational with fast edge response (~338ms)
  • ✓ Verified active on Cloudflare automated 6h health probe
  • ✓ Reliable service accessibility without login barriers

NoLogin Lab™ 검증된 원격 측정 및 실증 감사

CADES 2.0 Empirical Test
🛡️ 네트워크 패킷 감사 무상태 클라우드 전송

Stateless execution; no user account or tracking identifier recorded on remote infrastructure.

Audit: verified-consistent
💻 실행 샌드박스 엔진 Cloud Processed

Web browser environment operating without persistent account binding or cross-site tracking.

Sandbox: Server-Side
📦 결과물 무결성 및 워터마크 검사 Standard Formats

Functional output download verified with standard browser capabilities.

Ad Tier: zero-ads
⚡ 접근 속도 및 즉시 사용성 즉시 실행 (<500ms)

Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.

Onboarding: 0-Click Gate
📜 소스 코드 및 신뢰성 인증된 웹 유틸리티

Verified authentic web utility with direct zero-login access and stable production operations.

License: Proprietary

Verification Details

Account None Required
Category Privacy
Processing Server-Side
Pricing Free
Privacy Architecture Verdict

스캔은 Snyk 스캐닝 서버의 대상 도메인에 대한 GET 요청으로 발송됩니다. 브라우저에서의 네트워크 송신은 Cloudflare RUM 성능 비콘과 Google 태그 관리자 스크립트로 제한됩니다.

태그

Privacy , Free ,Web App,Server-Side

헬스 기록

14일 전 → 오늘 · 가동률: 100%

자주 묻는 질문

Security Headers을 사용하려면 계정이 필요한가요?
아니요. Security Headers은 nologin.tools에서 핵심 기능인 HTTP 보안 헤더를 분석해요을 로그인이나 회원가입 없이 제공하는 것으로 검증되었습니다.
Security Headers은 무료로 사용할 수 있나요?
Security Headers은 nologin.tools에 계정 없이 사용할 수 있는 도구로 등록되어 있습니다. 요금제나 유료 기능에 대한 자세한 내용은 해당 도구의 공식 사이트를 확인하세요.

유사한 도구

BrowserLeaks
BrowserLeaks (browserleaks.com) ⚡ 84

포괄적인 브라우저 핑거프린팅 테스트 스위트예요. 브라우저가 노출하는 정보를 확인해요: IP, WebRTC, Canvas, 폰트 등.

privacy.sexy
privacy.sexy (privacy.sexy) ⚡ 74

브라우저에서 직접 Windows, macOS, Linux용 맞춤형 개인정보 강화 스크립트를 생성하는 오픈소스 도구예요. 원하는 설정을 선택하면 즉시 실행 가능한 스크립트가 생성돼요——계정 불필요, 다운로드 불필요.

Blur Face
Blur Face (blur-face.com) ⚡ 82

사진 속 얼굴을 자동으로 인식하여 블러(흐림) 처리해 주는 무료 브라우저 기반 프라이버시 보호 도구입니다. 모든 작업이 브라우저 로컬에서 수행되므로 이미지가 서버로 전송되지 않습니다. 대량 일괄 처리와 EXIF 메타데이터 제거 기능을 지원합니다.

Metadata Remover
Metadata Remover (metadataremover.ai) ⚡ 84

JPG, PNG, WebP 이미지에서 지원되는 EXIF, GPS 위치 정보, XMP, IPTC 및 AI 메타데이터를 확인하고 삭제할 수 있는 무료 브라우저 도구입니다. 파일은 기기 내에서만 처리되며 계정이 필요하지 않습니다.

CAA Record Generator

CAA(인증 기관 승인) DNS 레코드를 생성하고 검증하는 도구예요. 허용할 CA 선택, 와일드카드 규칙 추가, iodef 위반 보고 설정 및 원본 레코드 파서/검증 기능을 제공해요. 회원가입 없이 브라우저에서 바로 실행돼요.

HereBytes Remove Image GPS

공유하기 전 기기 로컬에서 JPEG, PNG, WebP 이미지의 GPS, EXIF 및 기타 비픽셀 메타데이터를 안전하게 제거해 주는 무료 브라우저 도구입니다. 데이터 업로드 없이 안전합니다.