Безопасность сайта
Публично проверяемые признаки технической защищённости, HTTPS, заголовки безопасности и рискованные точки входа.
3 найдено
Техническая безопасность
Обязан ли сайт работать по HTTPS?
Для сайта, особенно собирающего данные или оплату, HTTPS — базовая защита; проверяются сертификат, доверие и redirect с HTTP.
Какие security headers нужны?
Базово HSTS, защита MIME, ограничение встраивания и политика ресурсов; значения проверяются с архитектурой, чтобы не сломать интерфейс.
Опасно ли показывать stack trace и текст ошибок?
Да: это раскрывает пути, версии и устройство системы; на production debug выключается, пользователю показывается нейтральная ошибка.
Проверить свой сайт
Конкретный минимальный продукт указан внутри каждого ответа только когда соответствующая проверка реально доступна.
Посмотреть возможности проверки сайта