নিরাপত্তা · HTTP হেডার

ফ্রি ওয়েবসাইট নিরাপত্তা চেকার

কয়েক সেকেন্ডে আপনার ওয়েবসাইটের নিরাপত্তা অবস্থা পরীক্ষা করুন। WebAnalyzer পরীক্ষা করে HTTPS, HSTS, একটি Content-Security-Policy ও HTTP নিরাপত্তা হেডারের পূর্ণ সেট, তারপর তাৎক্ষণিক 100-এর মধ্যে নিরাপত্তা স্কোর এবং ঠিক কোন ফাঁকগুলো বন্ধ করতে হবে তা জানায়। ফ্রি, ফলাফল দেখতে সাইন-আপ লাগে না।

নিরাপত্তার জন্য আমরা কী কী পরীক্ষা করি

HTTPS ও বৈধ TLS

আপনার সাইট HTTPS-এ সার্ভ হয় কি না — আস্থা, SEO ও অন্য সব নিরাপত্তা হেডারের ভিত্তি।

HSTS

Strict-Transport-Security, যা ব্রাউজারকে সবসময় HTTPS ব্যবহারে বাধ্য করে এবং ডাউনগ্রেড আক্রমণ আটকায়।

Content-Security-Policy

একটি CSP, যা কোন স্ক্রিপ্ট ও রিসোর্স চলতে পারবে তা সীমিত করে ক্রস-সাইট স্ক্রিপ্টিং (XSS) প্রশমন করে।

X-Content-Type-Options

ব্রাউজারকে রেসপন্সের MIME-স্নিফিং করে অনিচ্ছাকৃত, ঝুঁকিপূর্ণ কন্টেন্ট টাইপে পরিণত করা থেকে আটকায়।

Referrer ও frame নীতি

তথ্য ফাঁস ও ক্লিকজ্যাকিং নিয়ন্ত্রণে Referrer-Policy এবং X-Frame-Options / frame-ancestors।

Permissions-Policy

শক্তিশালী ব্রাউজার ফিচার (ক্যামেরা, জিওলোকেশন ইত্যাদি) শুধু আপনার সাইটের যা দরকার তাতেই সীমিত রাখে।

আমার ওয়েবসাইট নিরাপদ কি না, কীভাবে বুঝব?

আপনার সার্ভার যে হেডারগুলো পাঠায় সেখান থেকে শুরু করুন। WebAnalyzer-এর মতো একটি দ্রুত, ফ্রি স্ক্যান পরীক্ষা করে আপনি HTTPS-এ আছেন কি না এবং মূল নিরাপত্তা হেডারগুলো — HSTS, CSP, X-Content-Type-Options, ফ্রেম সুরক্ষা ও আরও — উপস্থিত ও যুক্তিসঙ্গত কি না। অনুপস্থিত হেডারই সবচেয়ে সাধারণ, সহজে সারানো যায় এমন ফাঁক, যা অন্যথায় ঠিকঠাক সাইটকেও XSS, ক্লিকজ্যাকিং ও ডাউনগ্রেড আক্রমণের মুখে ফেলে রাখে।

নিরাপত্তা হেডার কেন গুরুত্বপূর্ণ

নিরাপত্তা হেডার হলো সস্তা, উচ্চ-প্রভাবের একটি প্রতিরক্ষা স্তর: সার্ভার কনফিগের কয়েকটি লাইন, যা ব্রাউজার প্রতিটি ভিজিটরের ওপর প্রয়োগ করে। এগুলো আপনার ব্যবহারকারীদের রক্ষা করে, আর আস্থা ও SEO সিগন্যালও বটে — HTTPS একটি নিশ্চিত র‍্যাংকিং ফ্যাক্টর, এবং ভালোভাবে সুরক্ষিত সাইট ফ্ল্যাগড বা ব্ল্যাকলিস্টেড হওয়ার সম্ভাবনা কম। বেশিরভাগ সাইটে এগুলোর কয়েকটি নেই শুধু এই কারণে যে কেউ কখনো পরীক্ষা করেনি।

প্রাথমিক যাচাই, পেনিট্রেশন টেস্ট নয়

এটি একটি দ্রুত কনফিগারেশন চেক, পূর্ণাঙ্গ নিরাপত্তা অডিট বা পেনিট্রেশন টেস্ট নয়। এটি ধরে ফেলে হেডার-স্তরের ও ট্রান্সপোর্টের সেই ফাঁকগুলো, যা বাস্তব সমস্যার বড় অংশের জন্য দায়ী এবং দ্রুত সারানো যায়। সংবেদনশীল ডেটা নিয়ে কাজ করা যেকোনো কিছুর জন্য এর সঙ্গে একটি যথাযথ নিরাপত্তা পর্যালোচনা যোগ করুন — তবে আগে স্পষ্ট ফাঁকগুলো বন্ধ করুন।

সচরাচর জিজ্ঞাসিত প্রশ্ন

আমার ওয়েবসাইটের নিরাপত্তা সমস্যা কীভাবে পরীক্ষা করব?

WebAnalyzer-এর ফ্রি নিরাপত্তা চেকারে আপনার URL পেস্ট করুন। এটি HTTPS, HSTS, CSP ও অন্যান্য HTTP নিরাপত্তা হেডার পরীক্ষা করে এবং কোন ফাঁকগুলো সারাতে হবে তা সহ 100-এর মধ্যে নিরাপত্তা স্কোর দেয় — সাইন-আপ লাগে না।

আমার ওয়েবসাইটে কোন নিরাপত্তা হেডারগুলো থাকা উচিত?

ন্যূনতম: HSTS সহ HTTPS, একটি Content-Security-Policy, X-Content-Type-Options: nosniff, একটি Referrer-Policy, ফ্রেম সুরক্ষা (X-Frame-Options বা frame-ancestors) এবং একটি Permissions-Policy। কোনগুলো আপনার নেই, WebAnalyzer তা চিহ্নিত করে।

WebAnalyzer কি পরীক্ষা করে আমার সাইট হ্যাকড হয়েছে কি না?

এটি আপনার সাইটের নিরাপত্তা কনফিগারেশন পরীক্ষা করে — হেডার, HTTPS ও ট্রান্সপোর্ট নিরাপত্তা — যেখানেই প্রতিরোধযোগ্য ঝুঁকির বেশিরভাগ থাকে। এটি ম্যালওয়্যার স্ক্যানার নয়, তাই আপস হয়েছে বলে সন্দেহ হলে একটি ডেডিকেটেড ম্যালওয়্যার/আপটাইম মনিটরও ব্যবহার করুন।

নিরাপত্তার জন্য কি HTTPS-ই যথেষ্ট?

HTTPS অপরিহার্য ভিত্তি, কিন্তু পুরো গল্প নয়। HSTS ও CSP-র মতো হেডার ছাড়া একটি HTTPS সাইটও ডাউনগ্রেড আক্রমণ ও ক্রস-সাইট স্ক্রিপ্টিংয়ের কাছে অরক্ষিত থাকতে পারে। WebAnalyzer শুধু HTTPS নয়, পুরো হেডার সেট স্কোর করে।

আপনার ওয়েবসাইট বিনামূল্যে বিশ্লেষণ করুন