무료 도구
보안 헤더 검사
앱 URL을 입력해 HTTP 보안 헤더 등급을 확인하세요. XSS, 클릭재킹, 프로토콜 다운그레이드 공격을 막아주는 헤더를 점검하고, 무엇이 빠져 있는지 정확히 보여드립니다.
자주 묻는 질문
- 어떤 보안 헤더가 가장 중요한가요?
- Content-Security-Policy와 Strict-Transport-Security가 가장 중요합니다 — CSP는 크로스 사이트 스크립팅에 대한 주요 방어선이고, HSTS는 HTTPS를 강제합니다. X-Content-Type-Options와 X-Frame-Options가 기본 구성을 마무리합니다.
- AI로 만든 앱에는 보통 이런 헤더가 있나요?
- 거의 없습니다. AI 빌더가 생성한 앱은 보안 헤더 없이 출시되는 경우가 대부분이며, 그래서 헤더를 추가하는 것이 출시 전 가장 빠르게 얻을 수 있는 성과 중 하나입니다.