example.com/security-scan
Scan complete · 12s82/ 100
Security ScoreGood
0
Critical
1
High
3
Medium
2
Low
AI assessment: Missing Content-Security-Policy header exposes the site to XSS. Cookie flags and HSTS are configured correctly.
CSP missing Outdated TLS cipher Server header exposed
チェック項目
ヘッダーからTLSまで、ウェブサイトのセキュリティ全体を網羅します。
セキュリティヘッダー
Content-Security-Policy、X-Frame-Options、HSTS、Referrer-Policy、Permissions-Policyなど、ユーザーを守るすべてのヘッダーをチェックします。
TLS / HTTPS分析
証明書の有効性、有効期限、プロトコルバージョン (TLS 1.2/1.3)、暗号スイート、HSTSプリロードの状態を確認します。
脆弱性シグナル
サーバーバナーの露出、古いソフトウェアバージョンヘッダー、オープンリダイレクトのパターン、混在コンテンツの警告を検出します。
AIによるリスク説明
すべての検出結果はわかりやすい言葉で説明され、深刻度評価と具体的な対処手順が付きます。
使い方
インストール不要、エージェント不要、結果は数秒で。
URLを入力
URLを貼り付けるだけ。インフラに手を加えることなく、ライブのレスポンスヘッダー、TLSハンドシェイク、ページ内容をスキャンします。
詳細なヘッダー分析
OWASPが推奨するセキュリティ設定のベースラインに照らして、すべてのレスポンスヘッダーをチェックします。
優先順位付けされた結果
重大な問題を先頭に、深刻度順に並べた結果と、あなたのスタックに合わせた修正手順を提供します。
全チェックリスト
毎回のスキャンで27のセキュリティシグナルをチェック。
Content-Security-Policy (CSP)
Strict-Transport-Security (HSTS)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
クロスオリジンヘッダー (COOP/COEP/CORP)
TLS証明書の有効性
TLSプロトコルバージョン (1.2/1.3)
証明書の有効期限警告
HSTSプリロードの適格性と深さ
混在コンテンツの検出
サーバーバージョンの露出
X-Powered-Byの露出
Cookieセキュリティフラグ (Secure、HttpOnly、SameSite)
DNSセキュリティ分析
機密ファイル・パスの露出 (/.env, /.git)
ハードコードされたシークレットの検出 (20種類以上のパターン)
CSRF保護シグナル
Subresource Integrity (SRI) の適用
CORS設定ミスのチェック
情報漏えいパターン
オープンリダイレクトの検出
HTTPS強制とアップグレードのチェック
サードパーティスクリプトのリスク分析
既知のjQuery CVEの検出
WAF検出とリダイレクトチェーン分析