- الاسم التقني
- أمان النقل وترويسات أمان HTTP
- ما الذي يفحصه
- HTTPS بعد عمليات إعادة التوجيه؛ وشهادة TLS (الموثوقية، واسم المضيف، وإصدار البروتوكول، والجهة المُصدِرة، وتاريخ الانتهاء)؛ وHSTS وContent-Security-Policy وX-Frame-Options أو CSP frame-ancestors وX-Content-Type-Options وReferrer-Policy وPermissions-Policy؛ وأرقام الإصدارات في ترويسات Server أو X-Powered-By.
- طريقة التقييم
- تبدأ من 100. عدم استخدام HTTPS −40، وغياب HSTS −15، وغياب CSP −12، وغياب الحماية من clickjacking −8، وغياب X-Content-Type-Options −6، وغياب Referrer-Policy أو Permissions-Policy −4 لكل منهما، وكشف الإصدار −3. الشهادة غير الصالحة أو المنتهية −40، وفشل اتصال TLS −30، وانتهاء الشهادة خلال 14 يومًا −10، وخلال 30 يومًا −5.
- يُختبر باستخدام
- Python requests + وحدة ssl من المكتبة القياسية