Security Headers

Security Headers

securityheaders.com · Verificado em Feb 21, 2026 ·
Abrir ferramenta

Descrição

Analisa os headers de segurança HTTP de qualquer site. Obtenha uma nota e recomendações para CSP, HSTS, X-Frame-Options e mais.

Tarefa sem login

"Analisar headers de segurança HTTP"

Editorial Review & Verification

Hands-on Verified
Best For

Classificação instantânea e análise de vulnerabilidade de cabeçalhos de segurança HTTP (HSTS, CSP, X-Frame-Options, Permissions-Policy).

No-Login Alternative To: observatory-mozilla-org ssllabs-com webbkoll-dataskydd-net

+ Key Strengths (Pros)

  • ✓ Pontuação de segurança padrão do setor de A+ a F avaliando HSTS, Content-Security-Policy, Permissions-Policy e X-Content-Type-Options
  • ✓ Orientações detalhadas de correção acionáveis ​​para cabeçalhos ausentes ou mal configurados, juntamente com um despejo de resposta HTTP/2 bruto completo
  • ✓ Alternativa opcional 'Ocultar resultados', evitando que nomes de host de destino verificados sejam transmitidos para o feed público de verificações recentes

− Limitations (Cons)

  • − Não oferece suporte à verificação de intranets internas, domínios de host local ou endpoints de API autenticados atrás de firewalls

Deep Privacy & Sandbox Audit & Avaliação de poder e utilidade do produto

🛡️ Audited & Certified by NoLoginTools.org
B+
Privacy Grade
Verified No-Login Utility
Security & Sandbox Index
67 / 100
Data Sandbox & Storage Isolation 14 / 25
Zero Trackers & Telemetry Hygiene 16 / 25
Source Transparency & Auditability 12 / 25
Availability & Infrastructure Resilience 25 / 25

As varreduras são enviadas como solicitações GET para domínios de destino dos servidores de varredura Snyk. A saída de rede do navegador é limitada aos beacons de desempenho RUM da Cloudflare e aos scripts do Gerenciador de tags do Google.

⚡
Índice de poder do produto
72 / 100
Utilitário competente
📊 Radar de desempenho em 5 dimensões 5D CADES
Radar chart displaying 5 dimensions: Frictionless, Depth, Export, Privacy, Polish UX sem fricção: 17/20 (85%) Profundidade funcional e fidelidade: 13/25 (52%) Liberdade de exportação: 15/20 (75%) Privacidade e soberania de dados: 15/20 (75%) Estabilidade e acabamento: 12/15 (80%) UX sem fricção (17/20) Profundidade funcional e fidelidade (13/25) Liberdade de exportação (15/20) Privacidade e soberania de dados (15/20) Estabilidade e acabamento (12/15)
UX sem fricção 17 / 20
Início instantâneo sem cadastro, barreira de conta ou modais invasivos
Profundidade funcional e fidelidade 13 / 25
Execução completa do fluxo principal e riqueza funcional
Liberdade de exportação 15 / 20
Download irrestrito em formatos padrão sem marcas d'água
Privacidade e soberania de dados 15 / 20
Sandbox na memória do navegador, zero rastreamento e soberania de dados
Estabilidade e acabamento 12 / 15
Tipografia visual, ergonomia de layout e recuperação confiável
🔬 Notas práticas de laboratório Auditado em 2026-09

Cabeçalhos de resposta HTTP auditados para site de destino em 0 ms de congelamento do thread principal e 0,03 CLS; recebeu nota A e identificou cabeçalho CSP ausente.

Data Sandbox & Storage Isolation 14 / 25
Zero-Account Ephemeral Server
  • ✓ Temporary stateless processing without user profile retention
  • ✓ No persistent identity linking or mandatory account creation
  • ✓ Requires network connection to execute backend tasks
Zero Trackers & Telemetry Hygiene 16 / 25
Standard No-Auth Policy
  • ✓ Zero forced signup or login cookies required
  • ✓ Operates without identity or social logins
  • ✓ Standard server-side HTTP access logging applies
Source Transparency & Auditability 12 / 25
Proprietary / Freeware
  • ✓ Proprietary frontend and application service
  • ✓ Zero-login functionality verified by NoLoginTools manual audit
  • ✓ Runtime network egress and cookies verified via automated scanner
Availability & Infrastructure Resilience 25 / 25
High Uptime & Sub-Second Latency
  • ✓ Fully operational with fast edge response (~338ms)
  • ✓ Verified active on Cloudflare automated 6h health probe
  • ✓ Reliable service accessibility without login barriers

Telemetria verificada e auditoria empírica do NoLogin Lab™

CADES 2.0 Empirical Test
🛡️ Auditoria de tráfego de rede Trânsito em nuvem sem estado

Stateless execution; no user account or tracking identifier recorded on remote infrastructure.

Audit: verified-consistent
💻 Motor de sandbox de execução Cloud Processed

Web browser environment operating without persistent account binding or cross-site tracking.

Sandbox: Server-Side
📦 Integridade de arquivos e marcas d'água Standard Formats

Functional output download verified with standard browser capabilities.

Ad Tier: zero-ads
⚡ Velocidade de acesso e usabilidade imediata Início imediato (<500ms)

Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.

Onboarding: 0-Click Gate
📜 Código-fonte e governança Utilitário web autenticado

Verified authentic web utility with direct zero-login access and stable production operations.

License: Proprietary

Verification Details

Account None Required
Category Privacy
Processing Server-Side
Pricing Free
Privacy Architecture Verdict

As varreduras são enviadas como solicitações GET para domínios de destino dos servidores de varredura Snyk. A saída de rede do navegador é limitada aos beacons de desempenho RUM da Cloudflare e aos scripts do Gerenciador de tags do Google.

Tags

Privacy , Free ,Web App,Server-Side

Histórico de disponibilidade

14 dias atrás → Hoje · Disponibilidade: 100%

FAQ

Security Headers exige uma conta?
Não. O Security Headers foi verificado pelo nologin.tools para fornecer suas funções principais — Analisar headers de segurança HTTP — sem exigir login ou cadastro.
Security Headers é gratuito?
Security Headers está listado no nologin.tools como uma ferramenta que você pode usar sem criar uma conta. Confira o site da ferramenta para detalhes sobre preços ou recursos premium.

Ferramentas similares

BrowserLeaks
BrowserLeaks (browserleaks.com) ⚡ 84

Conjunto completo de testes de fingerprinting do navegador. Verifique quais informações seu navegador revela: IP, WebRTC, Canvas, fontes e mais.

privacy.sexy
privacy.sexy (privacy.sexy) ⚡ 74

Ferramenta de navegador de código aberto que gera scripts personalizáveis de fortalecimento de privacidade para Windows, macOS e Linux. Explore mais de 900 ajustes organizados — desative telemetria, IDs de publicidade, serviços de coleta de dados e mais — selecione o que quiser e baixe um script pronto para executar. Toda a geração de scripts é executada no lado do cliente: sem conta, sem uploads, nada sai do seu navegador.

Blur Face
Blur Face (blur-face.com) ⚡ 82

Ferramenta gratuita no navegador para proteção de privacidade em fotos que detecta e desfoca rostos automaticamente. O processamento acontece localmente no navegador, garantindo que as imagens não sejam enviadas para servidores. Suporta processamento em lote e remoção de metadados EXIF.

Metadata Remover
Metadata Remover (metadataremover.ai) ⚡ 84

Ferramenta gratuita no navegador para inspecionar e remover metadados suportados (EXIF, GPS, XMP, IPTC e metadados de IA) de imagens JPG, PNG e WebP. Os arquivos permanecem locais e nenhuma conta é exigida.

CAA Record Generator

Gere e valide registros DNS CAA (Certificate Authority Authorization). Escolha as ACs permitidas, configure regras de wildcard e relatórios de violação iodef, com suporte a parser e validador de registros brutos. Funciona totalmente no navegador, sem cadastro.

HereBytes Remove Image GPS

Uma ferramenta gratuita no navegador que remove GPS, EXIF e outros metadados de imagens JPEG, PNG e WebP localmente no dispositivo antes de compartilhar, sem upload.