설명
어떤 웹사이트의 HTTP 보안 헤더든 분석해요. CSP, HSTS, X-Frame-Options 등에 대한 등급과 권고 사항을 얻어요.
로그인 불필요 작업
"HTTP 보안 헤더를 분석해요"
Editorial Review & Verification
Hands-on VerifiedHTTP 보안 헤더(HSTS, CSP, X-Frame-Options, Permissions-Policy)의 즉각적인 등급 지정 및 취약점 분석.
+ Key Strengths (Pros)
- ✓ HSTS, 콘텐츠 보안 정책, 권한 정책 및 X-콘텐츠 유형 옵션을 평가하는 업계 표준 A+~F 보안 점수
- ✓ 전체 원시 HTTP/2 응답 덤프와 함께 누락되거나 잘못 구성된 헤더에 대한 실행 가능한 자세한 해결 지침
- ✓ 스캔된 대상 호스트 이름이 공개 최근 스캔 피드에 브로드캐스트되지 않도록 하는 선택적인 '결과 숨기기' 토글
− Limitations (Cons)
- − 내부 인트라넷, 로컬 호스트 도메인 또는 방화벽 뒤의 인증된 API 엔드포인트 검색을 지원하지 않습니다.
Deep Privacy & Sandbox Audit & 제품 성능 및 실용성 검토
스캔은 Snyk 스캐닝 서버의 대상 도메인에 대한 GET 요청으로 발송됩니다. 브라우저에서의 네트워크 송신은 Cloudflare RUM 성능 비콘과 Google 태그 관리자 스크립트로 제한됩니다.
0ms 기본 스레드 정지 및 0.03 CLS에서 대상 사이트에 대한 HTTP 응답 헤더를 감사했습니다. A 등급을 부여하고 누락된 CSP 헤더를 식별했습니다.
- ✓ Temporary stateless processing without user profile retention
- ✓ No persistent identity linking or mandatory account creation
- ✓ Requires network connection to execute backend tasks
- ✓ Zero forced signup or login cookies required
- ✓ Operates without identity or social logins
- ✓ Standard server-side HTTP access logging applies
- ✓ Proprietary frontend and application service
- ✓ Zero-login functionality verified by NoLoginTools manual audit
- ✓ Runtime network egress and cookies verified via automated scanner
- ✓ Fully operational with fast edge response (~338ms)
- ✓ Verified active on Cloudflare automated 6h health probe
- ✓ Reliable service accessibility without login barriers
NoLogin Lab™ 검증된 원격 측정 및 실증 감사
Stateless execution; no user account or tracking identifier recorded on remote infrastructure.
Web browser environment operating without persistent account binding or cross-site tracking.
Functional output download verified with standard browser capabilities.
Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.
Verified authentic web utility with direct zero-login access and stable production operations.
Verification Details
스캔은 Snyk 스캐닝 서버의 대상 도메인에 대한 GET 요청으로 발송됩니다. 브라우저에서의 네트워크 송신은 Cloudflare RUM 성능 비콘과 Google 태그 관리자 스크립트로 제한됩니다.
헬스 기록
자주 묻는 질문
- Security Headers을 사용하려면 계정이 필요한가요?
- 아니요. Security Headers은 nologin.tools에서 핵심 기능인 HTTP 보안 헤더를 분석해요을 로그인이나 회원가입 없이 제공하는 것으로 검증되었습니다.
- Security Headers은 무료로 사용할 수 있나요?
- Security Headers은 nologin.tools에 계정 없이 사용할 수 있는 도구로 등록되어 있습니다. 요금제나 유료 기능에 대한 자세한 내용은 해당 도구의 공식 사이트를 확인하세요.
유사한 도구
포괄적인 브라우저 핑거프린팅 테스트 스위트예요. 브라우저가 노출하는 정보를 확인해요: IP, WebRTC, Canvas, 폰트 등.
브라우저에서 직접 Windows, macOS, Linux용 맞춤형 개인정보 강화 스크립트를 생성하는 오픈소스 도구예요. 원하는 설정을 선택하면 즉시 실행 가능한 스크립트가 생성돼요——계정 불필요, 다운로드 불필요.
JPG, PNG, WebP 이미지에서 지원되는 EXIF, GPS 위치 정보, XMP, IPTC 및 AI 메타데이터를 확인하고 삭제할 수 있는 무료 브라우저 도구입니다. 파일은 기기 내에서만 처리되며 계정이 필요하지 않습니다.
CAA(인증 기관 승인) DNS 레코드를 생성하고 검증하는 도구예요. 허용할 CA 선택, 와일드카드 규칙 추가, iodef 위반 보고 설정 및 원본 레코드 파서/검증 기능을 제공해요. 회원가입 없이 브라우저에서 바로 실행돼요.
공유하기 전 기기 로컬에서 JPEG, PNG, WebP 이미지의 GPS, EXIF 및 기타 비픽셀 메타데이터를 안전하게 제거해 주는 무료 브라우저 도구입니다. 데이터 업로드 없이 안전합니다.