फ्री वेबसाइट सुरक्षा चेकर
सेकंडों में अपनी वेबसाइट की सुरक्षा स्थिति जांचें। WebAnalyzer HTTPS, HSTS, Content-Security-Policy और HTTP सुरक्षा हेडरों के पूरे सेट को टेस्ट करता है, फिर आपको तुरंत 100 में से सुरक्षा स्कोर और बंद करने लायक सटीक कमियां देता है। मुफ़्त, नतीजा देखने के लिए साइनअप ज़रूरी नहीं।
सुरक्षा के लिए हम क्या जांचते हैं
HTTPS और वैध TLS
कि आपकी साइट HTTPS पर सर्व होती है — भरोसे, SEO और हर दूसरे सुरक्षा हेडर की बुनियाद।
HSTS
Strict-Transport-Security, जो ब्राउज़रों को हमेशा HTTPS इस्तेमाल करने पर मजबूर करता है और डाउनग्रेड हमलों को रोकता है।
Content-Security-Policy
एक CSP जो सीमित करती है कि कौन-सी स्क्रिप्ट और संसाधन चल सकते हैं, जिससे क्रॉस-साइट स्क्रिप्टिंग (XSS) का जोखिम घटता है।
X-Content-Type-Options
ब्राउज़रों को रिस्पॉन्स को MIME-स्निफ़ कर किसी अनचाहे, ज़्यादा जोखिम भरे कंटेंट टाइप में बदलने से रोकता है।
Referrer और फ़्रेम नीति
डेटा लीक और क्लिकजैकिंग नियंत्रित करने के लिए Referrer-Policy और X-Frame-Options / frame-ancestors।
Permissions-Policy
ब्राउज़र की शक्तिशाली सुविधाओं (कैमरा, जियोलोकेशन आदि) को सिर्फ़ उतने तक सीमित रखती है जितना आपकी साइट को चाहिए।
मुझे कैसे पता चलेगा कि मेरी वेबसाइट सुरक्षित है?
उन हेडरों से शुरू करें जो आपका सर्वर भेजता है। WebAnalyzer जैसा तेज़, मुफ़्त स्कैन जांचता है कि आप HTTPS पर हैं या नहीं और मुख्य सुरक्षा हेडर — HSTS, CSP, X-Content-Type-Options, फ़्रेम सुरक्षा और अन्य — मौजूद और समझदारी से सेट हैं या नहीं। गायब हेडर सबसे आम, आसानी से ठीक होने वाली कमियां हैं जो बाकी ठीक-ठाक साइटों को XSS, क्लिकजैकिंग और डाउनग्रेड हमलों के सामने खुला छोड़ देती हैं।
सुरक्षा हेडर क्यों मायने रखते हैं
सुरक्षा हेडर बचाव की एक सस्ती, बड़े असर वाली परत हैं: सर्वर कॉन्फ़िगरेशन की कुछ पंक्तियां जिन्हें ब्राउज़र हर विज़िटर पर लागू करते हैं। वे आपके उपयोगकर्ताओं की रक्षा करते हैं, और भरोसे व SEO का संकेत भी हैं — HTTPS एक पुष्ट रैंकिंग कारक है, और अच्छी तरह सुरक्षित साइट के फ़्लैग या ब्लैकलिस्ट होने की संभावना कम होती है। ज़्यादातर साइटों में इनमें से कई सिर्फ़ इसलिए गायब हैं क्योंकि किसी ने जांचा ही नहीं।
पहली पास, पेनेट्रेशन टेस्ट नहीं
यह एक तेज़ कॉन्फ़िगरेशन जांच है, पूरा सुरक्षा ऑडिट या पेनेट्रेशन टेस्ट नहीं। यह हेडर-स्तर और ट्रांसपोर्ट की वे कमियां पकड़ती है जो असली दुनिया की समस्याओं के बड़े हिस्से की वजह हैं और जल्दी ठीक हो जाती हैं। संवेदनशील डेटा संभालने वाली किसी भी चीज़ के लिए इसे एक विधिवत सुरक्षा समीक्षा के साथ जोड़ें — लेकिन पहले ज़ाहिर कमियां बंद करें।
अक्सर पूछे जाने वाले सवाल
मैं अपनी वेबसाइट की सुरक्षा समस्याएं कैसे जांचूं?
WebAnalyzer के मुफ़्त सुरक्षा चेकर में अपना URL पेस्ट करें। यह HTTPS, HSTS, CSP और बाकी HTTP सुरक्षा हेडरों को टेस्ट करता है और ठीक करने लायक विशिष्ट कमियों के साथ 100 में से सुरक्षा स्कोर देता है — साइनअप ज़रूरी नहीं।
मेरी वेबसाइट में कौन-से सुरक्षा हेडर होने चाहिए?
कम से कम: HSTS के साथ HTTPS, एक Content-Security-Policy, X-Content-Type-Options: nosniff, एक Referrer-Policy, फ़्रेम सुरक्षा (X-Frame-Options या frame-ancestors) और एक Permissions-Policy। WebAnalyzer बताता है कि इनमें से क्या-क्या आपके पास नहीं है।
क्या WebAnalyzer जांचता है कि मेरी साइट हैक हुई है या नहीं?
यह आपकी साइट का सुरक्षा कॉन्फ़िगरेशन जांचता है — हेडर, HTTPS और ट्रांसपोर्ट सुरक्षा — जहां रोका जा सकने वाला ज़्यादातर जोखिम रहता है। यह मैलवेयर स्कैनर नहीं है, इसलिए अगर आपको सेंध का शक है तो इसे किसी समर्पित मैलवेयर/अपटाइम मॉनिटर के साथ जोड़ें।
क्या सुरक्षा के लिए HTTPS काफ़ी है?
HTTPS अनिवार्य बुनियाद है लेकिन पूरी कहानी नहीं। HSTS और CSP जैसे हेडरों के बिना, HTTPS वाली साइट भी डाउनग्रेड हमलों और क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित रह सकती है। WebAnalyzer सिर्फ़ HTTPS नहीं, हेडरों का पूरा सेट स्कोर करता है।