Tổng quan mức độ tin cậy
Điểm tin cậy tổng hợp từ các tín hiệu thực, HTTPS, tiêu đề và cấu hình được ghi lại để bạn thấy được rủi ro trước khi phải trả giá.
Theo dõi điểm tin cậy và bảo mật của website trước khi Google hoặc khách hàng phát hiện vấn đề.
Site Trust & Security chấm điểm các tín hiệu tin cậy HTTP và tiêu đề bảo mật của trang web của bạn từ một lần thu thập thông tin thực, đồng thời chạy một bản pentest tự động đối với các cổng cơ sở dữ liệu bị lộ và các tệp sao lưu bị rò rỉ.
Pentest tự động (các cổng bị lộ và rò rỉ bản sao lưu) trên Pro+
Tại sao nó hữu ích
Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.
Điểm tin cậy tổng hợp từ các tín hiệu thực, HTTPS, tiêu đề và cấu hình được ghi lại để bạn thấy được rủi ro trước khi phải trả giá.
Phát hiện các cổng cơ sở dữ liệu bị lộ và các tệp sao lưu bị rò rỉ (.sql dumps, .env, .git) âm thầm rò rỉ dữ liệu của bạn.
Phạm vi bao phủ HSTS, CSP và X-Frame-Options được phân loại, với cách khắc phục chính xác cho từng khoảng trống.
Dữ liệu và bằng chứng
Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.
Thu thập thông tin cộng với thăm dò tên miền đã được xác minh
Tiêu chí tin cậy có trọng số
Hàng đợi bảo mật liên kết bằng chứng
Quét phơi sáng chỉ chạy cho các miền đã được xác minh; đường dẫn có thể truy cập là kết quả đánh giá chứ không phải bằng chứng cho thấy dữ liệu nhạy cảm đã bị tiết lộ.
Năng lực cốt lõi
You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.
Điểm tin cậy từ 0-100 được tính trên mỗi trang HTML được thu thập thông tin từ bốn yếu tố có trọng số: mức độ phù hợp của HTTPS, cường độ tiêu đề bảo mật, không có nội dung hỗn hợp và vệ sinh Kiểm soát bộ đệm. Khi không có trang nào được thu thập thông tin để quan sát, điểm được báo cáo là không đủ thay vì số 0 bịa đặt. Mỗi yếu tố hiển thị tỷ lệ phần trăm phù hợp của riêng nó và số trang chính xác đằng sau nó.
Phạm vi được tính điểm cho sáu tiêu đề phản hồi tiêu chuẩn: Chính sách bảo mật nội dung, HSTS, Tùy chọn khung X, Tùy chọn loại nội dung X, Chính sách giới thiệu và Chính sách quyền. CSP được ghi nhận theo độ mạnh của chính sách, do đó, chính sách default-src/script-src thực sự sẽ nhận được toàn bộ tín dụng trong khi tiêu đề chỉ yêu cầu nâng cấp không an toàn bị gắn cờ là yếu. Tiêu đề được lưu dưới dạng trống có nghĩa là trang web thực sự chưa bao giờ gửi tiêu đề đó, điều này được coi là một phát hiện bị thiếu thực sự chứ không phải là khoảng trống thu thập.
Đối với miền mà bạn đã xác minh là sở hữu của mình, quá trình quét đang hoạt động sẽ thăm dò các tệp bị lộ, kiểm tra chứng chỉ TLS trực tiếp và phát hiện các cổng mở công khai. Nó tìm kiếm các rò rỉ như .env, .git/config, kết xuất cơ sở dữ liệu và sao lưu cấu hình, đọc nhà phát hành chứng chỉ và ngày hết hạn, đồng thời gắn cờ biểu ngữ máy chủ được tiết lộ hoặc giá trị X-Powered-By. Đối với những người khác, miền vẫn chưa được xác minh, do đó, các tín hiệu này được coi là chưa được kiểm tra và không bao giờ ghi điểm vào lỗi chưa bao giờ được đo lường.
Công việc di chuyển như thế nào
Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.
Trạng thái HTTPS, tiêu đề phản hồi và tín hiệu nội dung hỗn hợp của mỗi trang HTML đều được ghi lại trong quá trình thu thập thông tin.
Phạm vi phủ sóng HTTPS, cường độ tiêu đề, nội dung hỗn hợp và vệ sinh bộ đệm được kết hợp thành một điểm tin cậy có trọng số.
Đối với miền bạn đã xác minh, quá trình quét đang hoạt động sẽ thêm TLS trực tiếp, kiểm tra cổng mở và tệp bị lộ.
Mọi vấn đề đều xuất hiện dưới dạng nguyên tử với bằng chứng và bản sửa lỗi cấu hình máy chủ sẵn sàng sao chép.
Được xây dựng xung quanh công việc thực tế
Nhận điểm tin cậy trung thực và danh sách ưu tiên gồm các tiêu đề và mức độ hiển thị chính xác cần khắc phục trước tiên.
Chạy kiểm tra bảo mật cấp HTTP có thể lặp lại trên trang web của khách hàng và bàn giao các bước khắc phục dựa trên bằng chứng.
Xác nhận rằng HTTPS đã được thực thi, các tiêu đề bảo mật đã được đặt và không có tệp cấu hình hoặc tệp sao lưu nào có thể truy cập công khai trước khi khởi chạy.
Kết quả được kết nối
Tài nguyên
Written by the team that built it, and free to read without an account.
Step-by-step walkthroughs, five minutes each.
What the terms on this page actually mean.
Run the idea on a real URL, no account needed.
Sản phẩm được kết nối
Câu hỏi thường gặp
Câu trả lời rõ ràng về dữ liệu, tính sẵn có và cách sản phẩm phù hợp với quy trình làm việc rộng hơn.
Không. Tất cả các kiểm tra đều ở cấp độ HTTP và cấp độ mạng; quá trình quét phát hiện các cổng mở công khai nhưng không bao giờ đăng nhập hoặc chạm vào hệ thống tệp.
Thẻ điểm đọc giá trị thực sự được ghi lại trên mỗi trang; giá trị trống có nghĩa là trang đó không gửi tiêu đề trong phản hồi của nó.
Nó được báo cáo là chưa được kiểm tra, không phải là chứng chỉ không hợp lệ, vì vậy kết nối mà chúng tôi không thể hoàn thành sẽ không bao giờ tạo ra lỗi.
Quét tệp, TLS và cổng bị lộ chỉ chạy khi bạn đã xác minh quyền sở hữu tên miền, thao tác này sẽ tiếp tục hoạt động thăm dò các trang web mà bạn kiểm soát.
Tin cậy & Trải nghiệm
Bắt đầu với một dự án thực tế, hiển thị dữ liệu không có sẵn và thực hiện theo quy trình làm việc được kết nối khi kết quả đã sẵn sàng để hành động.