مفت ویب سائٹ سیکیورٹی چیکر
اپنی ویب سائٹ کی سیکیورٹی پوزیشن سیکنڈوں میں جانچیں۔ WebAnalyzer HTTPS، HSTS، Content-Security-Policy اور HTTP سیکیورٹی ہیڈرز کے مکمل سیٹ کو ٹیسٹ کرتا ہے، پھر آپ کو 100 میں سے فوری سیکیورٹی اسکور اور بند کرنے کے عین خلا دیتا ہے۔ مفت، نتیجہ دیکھنے کے لیے سائن اپ نہیں۔
سیکیورٹی کے لیے ہم کیا جانچتے ہیں
HTTPS اور درست TLS
کہ آپ کی سائٹ HTTPS پر سرو ہو — اعتماد، SEO اور ہر دوسرے سیکیورٹی ہیڈر کی بنیاد۔
HSTS
Strict-Transport-Security، جو براؤزرز کو ہمیشہ HTTPS استعمال کرنے پر مجبور کرتا ہے اور ڈاؤن گریڈ حملے روکتا ہے۔
Content-Security-Policy
ایک CSP جو محدود کرتی ہے کہ کون سے اسکرپٹس اور وسائل چل سکتے ہیں، اور کراس سائٹ اسکرپٹنگ (XSS) کو کم کرتی ہے۔
X-Content-Type-Options
براؤزرز کو رسپانسز کو MIME-sniff کر کے کسی غیر ارادی، زیادہ خطرناک مواد کی قسم میں بدلنے سے روکتا ہے۔
ریفرر اور فریم پالیسی
لیکیج اور کلک جیکنگ پر قابو کے لیے Referrer-Policy اور X-Frame-Options / frame-ancestors۔
Permissions-Policy
براؤزر کے طاقتور فیچرز (کیمرہ، جیو لوکیشن وغیرہ) کو صرف اسی تک محدود کرتی ہے جس کی آپ کی سائٹ کو ضرورت ہے۔
مجھے کیسے پتہ چلے کہ میری ویب سائٹ محفوظ ہے؟
اُن ہیڈرز سے شروع کریں جو آپ کا سرور بھیجتا ہے۔ WebAnalyzer جیسا تیز، مفت اسکین جانچتا ہے کہ آیا آپ HTTPS پر ہیں اور آیا کلیدی سیکیورٹی ہیڈرز — HSTS، CSP، X-Content-Type-Options، فریم تحفظ اور مزید — موجود اور معقول ہیں۔ غائب ہیڈرز سب سے عام، آسانی سے درست ہونے والے خلا ہیں جو باقی ٹھیک ٹھاک سائٹس کو XSS، کلک جیکنگ اور ڈاؤن گریڈ حملوں کے سامنے کھلا چھوڑ دیتے ہیں۔
سیکیورٹی ہیڈرز کیوں اہم ہیں
سیکیورٹی ہیڈرز دفاع کی ایک سستی، بڑے اثر والی تہہ ہیں: سرور کنفیگریشن کی چند سطریں جنہیں براؤزر ہر وزیٹر پر نافذ کرتے ہیں۔ یہ آپ کے صارفین کی حفاظت کرتے ہیں، اور اعتماد اور SEO کا سگنل بھی ہیں — HTTPS ایک تصدیق شدہ رینکنگ عنصر ہے، اور اچھی طرح محفوظ سائٹ کے فلیگ یا بلیک لسٹ ہونے کا امکان کم ہوتا ہے۔ زیادہ تر سائٹس میں ان میں سے کئی محض اس لیے غائب ہیں کہ کسی نے کبھی جانچا ہی نہیں۔
ایک ابتدائی جائزہ، پینیٹریشن ٹیسٹ نہیں
یہ ایک تیز کنفیگریشن چیک ہے، مکمل سیکیورٹی آڈٹ یا پینیٹریشن ٹیسٹ نہیں۔ یہ ہیڈر اور ٹرانسپورٹ سطح کے وہ خلا پکڑتا ہے جو حقیقی دنیا کے مسائل کا بڑا حصہ بنتے ہیں اور جلد درست ہو جاتے ہیں۔ حساس ڈیٹا سنبھالنے والی کسی بھی چیز کے لیے اسے باقاعدہ سیکیورٹی جائزے کے ساتھ ملائیں — لیکن پہلے ظاہری خلا بند کریں۔
اکثر پوچھے جانے والے سوالات
میں اپنی ویب سائٹ کے سیکیورٹی مسائل کیسے جانچوں؟
اپنا URL WebAnalyzer کے مفت سیکیورٹی چیکر میں پیسٹ کریں۔ یہ HTTPS، HSTS، CSP اور دیگر HTTP سیکیورٹی ہیڈرز ٹیسٹ کرتا ہے اور درست کرنے کے مخصوص خلا کے ساتھ 100 میں سے سیکیورٹی اسکور دیتا ہے — سائن اپ کی ضرورت نہیں۔
میری ویب سائٹ میں کون سے سیکیورٹی ہیڈرز ہونے چاہئیں؟
کم از کم: HSTS کے ساتھ HTTPS، ایک Content-Security-Policy، X-Content-Type-Options: nosniff، ایک Referrer-Policy، فریم تحفظ (X-Frame-Options یا frame-ancestors) اور ایک Permissions-Policy۔ WebAnalyzer بتاتا ہے کہ ان میں سے کیا آپ کے پاس نہیں ہے۔
کیا WebAnalyzer جانچتا ہے کہ میری سائٹ ہیک ہوئی ہے؟
یہ آپ کی سائٹ کی سیکیورٹی کنفیگریشن جانچتا ہے — ہیڈرز، HTTPS اور ٹرانسپورٹ سیکیورٹی — جہاں زیادہ تر قابلِ روک تھام خطرہ ہوتا ہے۔ یہ مالویئر اسکینر نہیں، اس لیے اگر آپ کو کسی نقب کا شبہ ہو تو اسے مخصوص مالویئر/اپ ٹائم مانیٹر کے ساتھ ملائیں۔
کیا سیکیورٹی کے لیے HTTPS کافی ہے؟
HTTPS لازمی بنیاد ہے لیکن پوری کہانی نہیں۔ HSTS اور CSP جیسے ہیڈرز کے بغیر HTTPS والی سائٹ بھی ڈاؤن گریڈ حملوں اور کراس سائٹ اسکرپٹنگ کا شکار ہو سکتی ہے۔ WebAnalyzer صرف HTTPS نہیں بلکہ ہیڈرز کا مکمل سیٹ اسکور کرتا ہے۔