HTTPS i HSTS
Sprawdzamy, czy strona jest dostępna po HTTPS oraz czy serwer wysyła Strict-Transport-Security.
CSP i ochrona przeglądarki
Raport wykrywa m.in. Content-Security-Policy, X-Content-Type-Options, Referrer-Policy i Permissions-Policy.
Zakres audytu
To audyt konfiguracji widocznej z zewnątrz. Nie wykonujemy agresywnych prób włamania ani testów exploitów na sprawdzanej stronie.
