Controleer of een site zijn headers op orde heeft.
Voer een domein in en headeraudit.nl haalt live de response headers op — CSP, HSTS, X-Frame-Options en meer — met per header een oordeel, uitleg en concreet advies.
Waarom headers?
HTTP-headers sturen hoe de browser zich gedraagt: welke scripts mogen draaien, of de site in een iframe geladen mag worden, en hoeveel er over de gebruiker gelekt wordt. De verkeerde afwezigheid van één header kan een verder solide site kwetsbaar maken.
Hoe wordt gescand?
headeraudit.nl doet server-side één HTTP-verzoek naar het opgegeven adres, leest de response headers en toetst ze aan bekende best practices. Er wordt niets op de doelsite geïnstalleerd en niets bewaard na de scan.
Hoe telt het cijfer?
Elke header weegt mee naar impact — Content-Security-Policy en Strict-Transport-Security het zwaarst. Ontbreekt de CSP, dan wordt het eindcijfer hoe dan ook naar C teruggebracht: zonder CSP staat de belangrijkste verdedigingslinie tegen script-injectie open.