Tìm kiếm & AI Visibility OS
Tin cậy & Trải nghiệm Có từ gói Miễn phí

Site Trust & Security

Theo dõi điểm tin cậy và bảo mật của website trước khi Google hoặc khách hàng phát hiện vấn đề.

Site Trust & Security chấm điểm các tín hiệu tin cậy HTTP và tiêu đề bảo mật của trang web của bạn từ một lần thu thập thông tin thực, đồng thời chạy một bản pentest tự động đối với các cổng cơ sở dữ liệu bị lộ và các tệp sao lưu bị rò rỉ.

Pentest tự động (các cổng bị lộ và rò rỉ bản sao lưu) trên Pro+

Tại sao nó hữu ích

Một quyết định rõ ràng, với bằng chứng hỗ trợ ngay bên cạnh

Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.

Tổng quan mức độ tin cậy

Điểm tin cậy tổng hợp từ các tín hiệu thực, HTTPS, tiêu đề và cấu hình được ghi lại để bạn thấy được rủi ro trước khi phải trả giá.

Kiểm thử bảo mật tự động

Phát hiện các cổng cơ sở dữ liệu bị lộ và các tệp sao lưu bị rò rỉ (.sql dumps, .env, .git) âm thầm rò rỉ dữ liệu của bạn.

Phạm vi tiêu đề

Phạm vi bao phủ HSTS, CSP và X-Frame-Options được phân loại, với cách khắc phục chính xác cho từng khoảng trống.

Dữ liệu và bằng chứng

Biết sản phẩm có thể đọc dữ liệu nào trước khi tin vào kết quả

Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.

Dữ liệu đầu vào

Thu thập thông tin cộng với thăm dò tên miền đã được xác minh

Lớp xử lý sản phẩm

Tiêu chí tin cậy có trọng số

Kết quả đầu ra

Hàng đợi bảo mật liên kết bằng chứng

Kết quả này không khẳng định điều gì

Quét phơi sáng chỉ chạy cho các miền đã được xác minh; đường dẫn có thể truy cập là kết quả đánh giá chứ không phải bằng chứng cho thấy dữ liệu nhạy cảm đã bị tiết lộ.

Năng lực cốt lõi

Bạn có thể làm gì với Site Trust & Security

You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.

01

Điểm tin cậy của trang web có trọng số

Điểm tin cậy từ 0-100 được tính trên mỗi trang HTML được thu thập thông tin từ bốn yếu tố có trọng số: mức độ phù hợp của HTTPS, cường độ tiêu đề bảo mật, không có nội dung hỗn hợp và vệ sinh Kiểm soát bộ đệm. Khi không có trang nào được thu thập thông tin để quan sát, điểm được báo cáo là không đủ thay vì số 0 bịa đặt. Mỗi yếu tố hiển thị tỷ lệ phần trăm phù hợp của riêng nó và số trang chính xác đằng sau nó.

  • Tỷ lệ phủ sóng HTTPS ở mức 40%
  • Thực thi chuyển hướng HTTP sang HTTPS
  • Các trang có nội dung hỗn hợp đang tải http:// nguồn phụ
  • Phạm vi tiêu đề kiểm soát bộ đệm
02

Thẻ điểm bảo mật trên mỗi tiêu đề

Phạm vi được tính điểm cho sáu tiêu đề phản hồi tiêu chuẩn: Chính sách bảo mật nội dung, HSTS, Tùy chọn khung X, Tùy chọn loại nội dung X, Chính sách giới thiệu và Chính sách quyền. CSP được ghi nhận theo độ mạnh của chính sách, do đó, chính sách default-src/script-src thực sự sẽ nhận được toàn bộ tín dụng trong khi tiêu đề chỉ yêu cầu nâng cấp không an toàn bị gắn cờ là yếu. Tiêu đề được lưu dưới dạng trống có nghĩa là trang web thực sự chưa bao giờ gửi tiêu đề đó, điều này được coi là một phát hiện bị thiếu thực sự chứ không phải là khoảng trống thu thập.

  • CSP được tính điểm theo sức mạnh chính sách
  • HSTS, X-Frame-Options, phạm vi phủ sóng không thể phát hiện
  • Người giới thiệu-Chính sách và Quyền-Chính sách
  • Số lượng tiêu đề bị thiếu trên mỗi trang
03

Quét phơi sáng theo quyền sở hữu

Đối với miền mà bạn đã xác minh là sở hữu của mình, quá trình quét đang hoạt động sẽ thăm dò các tệp bị lộ, kiểm tra chứng chỉ TLS trực tiếp và phát hiện các cổng mở công khai. Nó tìm kiếm các rò rỉ như .env, .git/config, kết xuất cơ sở dữ liệu và sao lưu cấu hình, đọc nhà phát hành chứng chỉ và ngày hết hạn, đồng thời gắn cờ biểu ngữ máy chủ được tiết lộ hoặc giá trị X-Powered-By. Đối với những người khác, miền vẫn chưa được xác minh, do đó, các tín hiệu này được coi là chưa được kiểm tra và không bao giờ ghi điểm vào lỗi chưa bao giờ được đo lường.

  • Các đầu dò .env, .git và tệp sao lưu bị lộ
  • Hiệu lực TLS trực tiếp, nhà phát hành và hết hạn
  • Phát hiện cổng mở (FTP, Telnet, cơ sở dữ liệu, Redis)
  • Biểu ngữ máy chủ và tiết lộ X-Powered-By

Công việc di chuyển như thế nào

Từ dữ liệu hiện có đến hành động tiếp theo có thể kiểm chứng

Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.

  1. 01

    Thu thập dữ liệu trang web

    Trạng thái HTTPS, tiêu đề phản hồi và tín hiệu nội dung hỗn hợp của mỗi trang HTML đều được ghi lại trong quá trình thu thập thông tin.

  2. 02

    Cho điểm các yếu tố

    Phạm vi phủ sóng HTTPS, cường độ tiêu đề, nội dung hỗn hợp và vệ sinh bộ đệm được kết hợp thành một điểm tin cậy có trọng số.

  3. 03

    Xác minh quyền sở hữu

    Đối với miền bạn đã xác minh, quá trình quét đang hoạt động sẽ thêm TLS trực tiếp, kiểm tra cổng mở và tệp bị lộ.

  4. 04

    Sửa từng phát hiện

    Mọi vấn đề đều xuất hiện dưới dạng nguyên tử với bằng chứng và bản sửa lỗi cấu hình máy chủ sẵn sàng sao chép.

Được xây dựng xung quanh công việc thực tế

Hữu ích cho các nhóm cần chuyển từ bằng chứng sang phân phối

Chủ sở hữu trang web

Nhận điểm tin cậy trung thực và danh sách ưu tiên gồm các tiêu đề và mức độ hiển thị chính xác cần khắc phục trước tiên.

Đại lý hoặc nhà tư vấn

Chạy kiểm tra bảo mật cấp HTTP có thể lặp lại trên trang web của khách hàng và bàn giao các bước khắc phục dựa trên bằng chứng.

Nhà phát triển

Xác nhận rằng HTTPS đã được thực thi, các tiêu đề bảo mật đã được đặt và không có tệp cấu hình hoặc tệp sao lưu nào có thể truy cập công khai trước khi khởi chạy.

Tài nguyên

Read more about Site Trust & Security

Written by the team that built it, and free to read without an account.

Browse the library

Câu hỏi thường gặp

Site Trust & Security Câu hỏi thường gặp

Câu trả lời rõ ràng về dữ liệu, tính sẵn có và cách sản phẩm phù hợp với quy trình làm việc rộng hơn.

Bạn có truy cập máy chủ của tôi qua SSH không?

Không. Tất cả các kiểm tra đều ở cấp độ HTTP và cấp độ mạng; quá trình quét phát hiện các cổng mở công khai nhưng không bao giờ đăng nhập hoặc chạm vào hệ thống tệp.

Tại sao tiêu đề lại hiển thị bị thiếu khi tôi nghĩ mình đã đặt nó?

Thẻ điểm đọc giá trị thực sự được ghi lại trên mỗi trang; giá trị trống có nghĩa là trang đó không gửi tiêu đề trong phản hồi của nó.

Điều gì xảy ra nếu quá trình thăm dò chứng chỉ hết thời gian?

Nó được báo cáo là chưa được kiểm tra, không phải là chứng chỉ không hợp lệ, vì vậy kết nối mà chúng tôi không thể hoàn thành sẽ không bao giờ tạo ra lỗi.

Tại sao tôi không thể nhìn thấy quá trình quét phơi sáng đang hoạt động?

Quét tệp, TLS và cổng bị lộ chỉ chạy khi bạn đã xác minh quyền sở hữu tên miền, thao tác này sẽ tiếp tục hoạt động thăm dò các trang web mà bạn kiểm soát.

Tin cậy & Trải nghiệm

Đặt Site Trust & Security để làm việc dựa trên bằng chứng của riêng bạn.

Bắt đầu với một dự án thực tế, hiển thị dữ liệu không có sẵn và thực hiện theo quy trình làm việc được kết nối khi kết quả đã sẵn sàng để hành động.