無料ツール
セキュリティヘッダー・チェッカー
アプリの URL を入力すると、HTTP セキュリティヘッダーを評価します。XSS、クリックジャッキング、プロトコルダウングレード攻撃から守るヘッダーをチェックし、何が欠けているかを正確にお見せします。
よくある質問
- どのセキュリティヘッダーが最も重要ですか?
- Content-Security-Policy と Strict-Transport-Security が最も重要です。CSP はクロスサイトスクリプティングに対する主要な防御で、HSTS は HTTPS を強制します。X-Content-Type-Options と X-Frame-Options が基本ラインを補完します。
- AI で作ったアプリには、たいていこれらが備わっていますか?
- ほとんどありません。AI ビルダーで生成されたアプリは、ほぼ必ずセキュリティヘッダーなしでリリースされます。だからこそ、これらの追加はローンチ前の最も手早い対策の一つになります。