Cyber Security Project

Cek Keamanan Website

Analisis HTTP Security Headers (HSTS, CSP, X-Frame) secara instan untuk mengetahui kerentanan keamanan web.

Security Insights

Parameter Keamanan HTTP

WebChecker menganalisis header respons server untuk mendeteksi lapisan pertahanan dasar yang sering terabaikan.

HSTS

Memaksa browser menggunakan HTTPS terenkripsi. Mencegah serangan Man-in-the-Middle dan Downgrade.

Enkripsi

CSP

Mengontrol sumber konten (script, gambar, style) yang boleh dimuat. Lapisan utama anti XSS & Injeksi.

Anti-XSS

X-Frame-Options

Mencegah website ditampilkan dalam iframe di situs lain. Melindungi user dari serangan Clickjacking.

Clickjacking

X-Content-Type

Mencegah browser melakukan "MIME-sniffing" (menebak jenis file). Memastikan file script hanya dijalankan jika tipenya benar.

MIME Sniffing

Referrer-Policy

Mengontrol seberapa banyak informasi referensi (URL asal) yang dikirim saat user mengklik link keluar.

Privacy

Permissions-Policy

Membatasi akses fitur browser canggih (Kamera, Mikrofon, Lokasi, USB) agar tidak disalahgunakan oleh skrip pihak ketiga.

Fitur Browser

X-XSS-Protection

Header legacy untuk browser lama. Mengaktifkan filter XSS bawaan browser untuk mencegah serangan script sederhana.

Legacy

Mengapa Header Ini Penting?

Website tanpa HTTP Security Headers memiliki risiko keamanan yang lebih tinggi. Meskipun kontennya aman, ketiadaan header ini dapat dimanfaatkan untuk serangan seperti XSS dan clickjacking, karena browser tidak memiliki pembatasan keamanan yang memadai.