빠른 사용법
세 단계로 확인합니다.
- 1공개 URL 입력
확인할 HTTP 또는 HTTPS 주소를 입력합니다.
- 2첫 응답 헤더 수집
자동 이동 없이 현재 주소의 응답 헤더를 읽습니다.
- 3보안·캐시 확인
HSTS, CSP, Cache-Control과 전체 헤더를 검토합니다.
결과 읽기
주요 응답 헤더를 점검합니다.
헤더의 존재 여부뿐 아니라 값이 현재 서비스 경로와 운영 정책에 맞는지 확인해야 합니다.HSTSHTTPS 강제
브라우저가 일정 기간 HTTPS만 사용하도록 지시합니다. HTTPS 응답에서 의미가 있습니다.
CSP콘텐츠 출처
스크립트·스타일·이미지 등 허용 출처를 제한해 XSS 영향을 줄입니다.
CACHE캐시 정책
브라우저와 중간 캐시의 재사용·재검증 기준을 나타냅니다.
SERVER서버 노출
제품·버전 정보가 과도하게 노출되지 않는지 확인합니다.
리다이렉트 대상의 헤더는 자동으로 따라가지 않습니다. 이동 체인은 리다이렉트 추적 도구에서 확인하세요.
이럴 때 유용합니다.
- 배포 후 보안 헤더 누락 확인
- CDN·브라우저 캐시 정책 검토
- API 응답 콘텐츠 타입 점검
함께 확인하세요.
- 헤더 존재만으로 보안 효과 보장 안 됨
- 페이지 경로별로 헤더가 다를 수 있음
- 민감한 서버 버전 노출 여부 확인
자주 묻는 질문
사용 전 알아둘 점
보안 헤더가 모두 있으면 안전한 사이트인가요?
아닙니다. 헤더는 방어 계층 중 하나이며 값의 품질, 애플리케이션 취약점, 인증·권한·배포 설정도 함께 점검해야 합니다.
브라우저 개발자도구와 값이 다릅니다.
WEBIS 서버 위치, User-Agent, 캐시, 리다이렉트 처리 방식이 다릅니다. 현재 도구는 첫 응답을 기준으로 합니다.
같은 헤더가 여러 번 올 수 있나요?
가능합니다. Set-Cookie처럼 반복이 정상인 헤더도 있고, 프록시 중복 설정으로 반복되는 경우도 있어 전체 목록을 함께 봐야 합니다.