Är din webbplats säker?
Skriv in din adress och se på några sekunder om din webbplats använder HTTPS rätt, skickar de säkerhetsheaders som webbläsare förväntar sig och kör programvara med kända säkerhetshål.
- •HTTPS, certifikat och omdirigering
- •Säkerhetsheaders och cookies
- •Gammal WordPress och jQuery
Därför spelar det roll
Webbläsare varnar besökarna
Ett trasigt certifikat eller osäkra filer ger en varning som skrämmer bort kunderna.
Gammal programvara blir hackad
De flesta hackade småföretagssajter kör en gammal version av WordPress, ett tema eller ett tillägg.
Google föredrar säkra sajter
HTTPS påverkar rankningen, och hackade sajter kan tas bort från sökresultaten.
Små åtgärder, stor effekt
Det mesta som testet hittar fixas på en timme av någon som vet var man ska leta.
Det här kontrollerar vi
- Att HTTPS fungerar och certifikatet är giltigt
- Att besökare på http skickas vidare till https
- Säkerhetsheaders: HSTS, CSP, clickjacking, MIME sniffing, referrer
- Att cookies är märkta Secure och HttpOnly
- Osäkra http-filer på en säker sida
- Gamla versioner av WordPress eller jQuery
Frågor
Är det okej att testa vilken webbplats som helst?
Ja. Vi läser bara det som varje besökares webbläsare ändå får. Vi försöker aldrig ta oss in eller leta efter dolda filer.
Mitt resultat är lågt. Har jag blivit hackad?
Inte nödvändigtvis. Ett lågt resultat betyder att din webbplats är lättare att angripa än den borde vara. Åtgärda de röda punkterna först.
Betyder fullt resultat att min webbplats är säker?
Ingen kontroll utifrån kan lova det. Starka lösenord, backuper och uppdateringar av teman och tillägg är lika viktiga.
Kan du fixa det som testet hittar?
Ja. Säkerhetsåtgärder, uppdateringar och backuper ingår i mitt månatliga underhållsavtal, både för WordPress och specialbyggda sajter.
Vill du att din webbplats hålls säker och uppdaterad?
Du får svar inom en arbetsdag med tydlig omfattning och ett pris. Inget säljteam, du pratar med utvecklaren som bygger det.
