Er din hjemmeside sikker?
Skriv din adresse og se på få sekunder, om din hjemmeside bruger HTTPS korrekt, sender de sikkerheds-headers, som browsere forventer, og kører software med kendte sikkerhedshuller.
- •HTTPS, certifikat og omdirigering
- •Sikkerheds-headers og cookies
- •Forældet WordPress og jQuery
Derfor er det vigtigt
Browsere advarer de besøgende
Et defekt certifikat eller usikre filer giver en advarsel, der skræmmer kunderne væk.
Gammel software bliver hacket
De fleste hackede hjemmesider hos små virksomheder kører en forældet WordPress, et tema eller et plugin.
Google foretrækker sikre sider
HTTPS indgår i placeringen, og hackede sider kan blive fjernet fra søgeresultaterne.
Små rettelser, stor effekt
Det meste, som tjekket finder, kan rettes på en time af en, der ved, hvor man skal kigge.
Det tjekker vi
- At HTTPS virker, og at certifikatet er gyldigt
- At besøgende på http sendes videre til https
- Sikkerheds-headers: HSTS, CSP, clickjacking, MIME sniffing, referrer
- At cookies er markeret Secure og HttpOnly
- Usikre http-filer på en sikker side
- Forældede versioner af WordPress eller jQuery
Spørgsmål
Er det i orden at tjekke en hvilken som helst hjemmeside?
Ja. Vi læser kun det, som alle besøgendes browsere alligevel modtager. Vi prøver aldrig at bryde ind eller lede efter skjulte filer.
Min score er lav. Er jeg blevet hacket?
Ikke nødvendigvis. En lav score betyder, at din hjemmeside er lettere at angribe, end den burde være. Ret de røde punkter først.
Betyder fuld score, at min hjemmeside er sikker?
Intet tjek udefra kan love det. Stærke adgangskoder, backup og opdateringer af temaer og plugins betyder lige så meget.
Kan du rette det, tjekket finder?
Ja. Sikkerhedsrettelser, opdateringer og backup er en del af min månedlige serviceaftale, både for WordPress og specialbyggede hjemmesider.
Vil du have din hjemmeside holdt sikker og opdateret?
Du får svar inden for én arbejdsdag med et klart omfang og en pris. Intet salgsteam, du taler med udvikleren, der bygger det.
