무료 웹사이트 보안 점검

URL만 입력하면 외부에서 확인 가능한 보안 항목 32개를 즉시 점검합니다.

대표 주소(홈)를 넣어주세요. 하위 페이지를 넣어도 응답 헤더·도메인 설정은 같은 결과가 나옵니다.

로그인 없이 5회 무료 · 32개 항목 자동 점검

무엇을 점검하나요

  • 전송 보안 6개 항목

    HTTPS 적용, http 접속 시 자동 전환, HSTS, 혼합 콘텐츠, 비밀번호 전송 구간

  • 보안 헤더 7개 항목

    CSP, 클릭재킹 방어, MIME 스니핑 차단, Referrer-Policy, Permissions-Policy 등

  • 정보 노출 9개 항목

    .env·.git·백업 파일 공개 여부, 디렉터리 목록, 소스맵, 서버 버전 노출, 자격증명 하드코딩

  • 쿠키·스크립트 6개 항목

    쿠키 Secure·HttpOnly·SameSite, 취약 버전 라이브러리, 외부 스크립트 무결성(SRI)

  • 도메인·메일 4개 항목

    SPF·DMARC 설정 — 도메인을 사칭한 메일 발송을 막는 설정입니다

점검하지 않는 영역

로그인 이후 화면, 서버·데이터베이스 내부 설정, 관리자 계정 비밀번호 강도, 파일 업로드 검증, 결제 연동 구간은 외부에서 확인할 수 없어 점검 대상이 아닙니다. 공격 시도·포트 스캔·비밀번호 대입은 수행하지 않습니다. 따라서 모든 항목을 통과해도 사이트가 안전하다는 증명은 아닙니다.