Descrição
Analisa os headers de segurança HTTP de qualquer site. Obtenha uma nota e recomendações para CSP, HSTS, X-Frame-Options e mais.
Tarefa sem login
"Analisar headers de segurança HTTP"
Editorial Review & Verification
Hands-on VerifiedClassificação instantânea e análise de vulnerabilidade de cabeçalhos de segurança HTTP (HSTS, CSP, X-Frame-Options, Permissions-Policy).
+ Key Strengths (Pros)
- ✓ Pontuação de segurança padrão do setor de A+ a F avaliando HSTS, Content-Security-Policy, Permissions-Policy e X-Content-Type-Options
- ✓ Orientações detalhadas de correção acionáveis para cabeçalhos ausentes ou mal configurados, juntamente com um despejo de resposta HTTP/2 bruto completo
- ✓ Alternativa opcional 'Ocultar resultados', evitando que nomes de host de destino verificados sejam transmitidos para o feed público de verificações recentes
− Limitations (Cons)
- − Não oferece suporte à verificação de intranets internas, domínios de host local ou endpoints de API autenticados atrás de firewalls
Deep Privacy & Sandbox Audit & Avaliação de poder e utilidade do produto
As varreduras são enviadas como solicitações GET para domínios de destino dos servidores de varredura Snyk. A saída de rede do navegador é limitada aos beacons de desempenho RUM da Cloudflare e aos scripts do Gerenciador de tags do Google.
Cabeçalhos de resposta HTTP auditados para site de destino em 0 ms de congelamento do thread principal e 0,03 CLS; recebeu nota A e identificou cabeçalho CSP ausente.
- ✓ Temporary stateless processing without user profile retention
- ✓ No persistent identity linking or mandatory account creation
- ✓ Requires network connection to execute backend tasks
- ✓ Zero forced signup or login cookies required
- ✓ Operates without identity or social logins
- ✓ Standard server-side HTTP access logging applies
- ✓ Proprietary frontend and application service
- ✓ Zero-login functionality verified by NoLoginTools manual audit
- ✓ Runtime network egress and cookies verified via automated scanner
- ✓ Fully operational with fast edge response (~338ms)
- ✓ Verified active on Cloudflare automated 6h health probe
- ✓ Reliable service accessibility without login barriers
Telemetria verificada e auditoria empírica do NoLogin Lab™
Stateless execution; no user account or tracking identifier recorded on remote infrastructure.
Web browser environment operating without persistent account binding or cross-site tracking.
Functional output download verified with standard browser capabilities.
Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.
Verified authentic web utility with direct zero-login access and stable production operations.
Verification Details
As varreduras são enviadas como solicitações GET para domínios de destino dos servidores de varredura Snyk. A saída de rede do navegador é limitada aos beacons de desempenho RUM da Cloudflare e aos scripts do Gerenciador de tags do Google.
Histórico de disponibilidade
FAQ
- Security Headers exige uma conta?
- Não. O Security Headers foi verificado pelo nologin.tools para fornecer suas funções principais — Analisar headers de segurança HTTP — sem exigir login ou cadastro.
- Security Headers é gratuito?
- Security Headers está listado no nologin.tools como uma ferramenta que você pode usar sem criar uma conta. Confira o site da ferramenta para detalhes sobre preços ou recursos premium.
Ferramentas similares
Conjunto completo de testes de fingerprinting do navegador. Verifique quais informações seu navegador revela: IP, WebRTC, Canvas, fontes e mais.
Ferramenta de navegador de código aberto que gera scripts personalizáveis de fortalecimento de privacidade para Windows, macOS e Linux. Explore mais de 900 ajustes organizados — desative telemetria, IDs de publicidade, serviços de coleta de dados e mais — selecione o que quiser e baixe um script pronto para executar. Toda a geração de scripts é executada no lado do cliente: sem conta, sem uploads, nada sai do seu navegador.
Ferramenta gratuita no navegador para proteção de privacidade em fotos que detecta e desfoca rostos automaticamente. O processamento acontece localmente no navegador, garantindo que as imagens não sejam enviadas para servidores. Suporta processamento em lote e remoção de metadados EXIF.
Ferramenta gratuita no navegador para inspecionar e remover metadados suportados (EXIF, GPS, XMP, IPTC e metadados de IA) de imagens JPG, PNG e WebP. Os arquivos permanecem locais e nenhuma conta é exigida.
Gere e valide registros DNS CAA (Certificate Authority Authorization). Escolha as ACs permitidas, configure regras de wildcard e relatórios de violação iodef, com suporte a parser e validador de registros brutos. Funciona totalmente no navegador, sem cadastro.
Uma ferramenta gratuita no navegador que remove GPS, EXIF e outros metadados de imagens JPEG, PNG e WebP localmente no dispositivo antes de compartilhar, sem upload.