KakapoWPKakapoWP
EntrarTestar grátis
Kakapo Security

Cabeçalhos de segurança

Quatro linhas que o navegador leva a sério.

O Kakapo Security se engata em send_headers e define quatro cabeçalhos de proteção no frontend. Eles dizem ao navegador o que ele não deve fazer com o seu site: incorporá-lo, adivinhar tipos de arquivo, repassar origem demais.

Cabeçalhos de segurança

X-Frame-Options contra incorporação por terceiros · nosniff contra adivinhação de MIME

AtivoDefinições

O que os cabeçalhos de segurança oferecem

X-Frame-Options contra incorporação de terceiros
nosniff contra o sniffing de MIME
Referrer-Policy definida com moderação
CSP com upgrade-insecure-requests

É assim que funciona

1

Ativar a proteção por cabeçalhos

2

send_headers complementa a resposta

3

O navegador os respeita

Perguntas frequentes sobre os cabeçalhos de segurança

Quais cabeçalhos são enviados?
X-Frame-Options, X-Content-Type-Options com nosniff, Referrer-Policy com strict-origin-when-cross-origin e uma Content-Security-Policy simples com upgrade-insecure-requests.
Uma CSP pode quebrar meu site?
A policy incluída é propositalmente simples e define, acima de tudo, upgrade-insecure-requests. Mesmo assim, dê uma olhada no seu site no frontend depois de ativar.
Onde os cabeçalhos atuam?
No frontend. Eles são definidos via send_headers, ou seja, na hora de entregar suas páginas ao navegador.

Mais recursos de segurança

Pronto?

Teste o Security grátis por 24 horas.

Sem cartão de crédito, sem riscos. Pronto a começar em 2 minutos.

Experimenta agora de graça