運営者
- 名称
- おたすけ(Otasuke)
- サイト
- https://otasuke.app/
- 連絡先
- contact@otasuke.app
- 形態
- 個人事業として運営しています。本サービスは無料で、商品の販売や有料プランの提供は行っていません。
このサービスの目的
HTTP セキュリティヘッダーは、サーバーや CDN の設定を数行足すだけで XSS やクリックジャッキングの被害を抑えられる、費用対効果の高い対策です。英語の診断ツールは以前からありますが、A〜F の評価だけでは何を直せばよいか分からず、判定の理由や修正方法が日本語で読めるものは多くありません。
セキュリティヘッダーチェッカーは、URL を入力するだけで設定状況を項目ごとに日本語で確認でき、影響の大きい順に並べた所見と、環境ごとの修正例を示すことを目的にしています。入力 URL は診断のためにサーバーから 1 回アクセスし、結果は保存しません。安心して自社やお客様のサイトを試してもらうための設計です。
判定の根拠
判定は OWASP の HTTP Headers Cheat Sheet、MDN HTTP Observatory の採点基準、MDN の各ヘッダーのリファレンス、RFC 6797(HSTS)に基づいています。一覧は判定基準と出典にまとめています。判定基準は定期的に見直し、最終確認日をトップページのフッターに記載します。
他のツール
メールのなりすまし対策は姉妹ツールの DMARC チェッカー で診断できます。他のツールは https://otasuke.app/ を参照してください。
お問い合わせ
誤判定の報告、掲載内容の修正依頼、その他のご質問は contact@otasuke.app までお送りください。数日以内に返信します。脆弱性の報告は security.txt をご確認ください。