Vai al contenuto
Milten
ServiziBlogInformazioniContatti
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
Accedi
ServiziBlogInformazioniContatti
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
HTTPS
  1. Home
  2. /Servizi
  3. /Audit di sicurezza

Audit di sicurezza

Controlla HTTPS, intestazioni di sicurezza, CSP, cookie e risorse esterne della pagina. Ottieni un punteggio, dati raccolti e raccomandazioni sulla configurazione.

Come funziona

Dall’URL alle raccomandazioni

01 · URL

Apriamo la pagina nel browser

Carichiamo l’URL, seguiamo i reindirizzamenti e registriamo le risposte del server, i cookie e le risorse della pagina.

02 · HTTPS / CSP

Controlliamo le impostazioni di sicurezza

Analizziamo trasporto, intestazioni, policy CSP, attributi dei cookie, SRI e CORS usando i dati di caricamento.

03 · 0–100

Un report chiaro

Punteggi complessivi e per categoria, risultati dei controlli, dati raccolti e raccomandazioni ordinate per priorità. Il report è scaricabile in JSON.

Cosa controlliamo

Cinque categorie e un piano di correzione

HTTPS

Trasporto

HTTPS, HSTS e protezione da contenuti misti

HTTPSHSTS
HEADERS

Intestazioni

Intestazioni di sicurezza della risposta

X-Frame-OptionsReferrer-Policy
CSP

CSP

Configurazione Content Security Policy

script-srcunsafe-inlineunsafe-eval
COOKIES

Cookie

Attributi di sicurezza dei cookie

SecureHttpOnlySameSite
SRI / CORS

Sotto-risorse

Subresource Integrity e CORS

integrityAccess-Control-Allow-Origin
0–100

Raccomandazioni

Punteggi complessivi e per categoria, risultati dei controlli, dati raccolti e raccomandazioni ordinate per priorità. Il report è scaricabile in JSON.

Dati osservatiJSON

Controllo della sicurezza del sito web online

L’audit di sicurezza Milten controlla le impostazioni ricevute dal browser durante il caricamento di una pagina. Riunisce intestazioni di risposta del server, informazioni sui cookie e risorse esterne in un report. Dopo la configurazione del server, l’aggiunta di una CDN o un rilascio, aiuta a individuare le impostazioni da esaminare senza controllare ogni risposta nei DevTools.

HTTPS, CSP e intestazioni di sicurezza

Lo scanner verifica HTTPS, HSTS e contenuti misti, oltre a X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy. Una categoria dedicata mostra le direttive Content Security Policy rilevate e le segnalazioni su unsafe-inline e unsafe-eval. Le intestazioni provengono dalla risposta della pagina principale dopo i reindirizzamenti: il risultato riguarda quindi l’URL effettivamente caricato.

Cookie, CORS e risorse esterne

Il controllo dei cookie mostra la presenza degli attributi Secure, HttpOnly e SameSite. Il report include nomi, domini e attributi dei cookie, senza i loro valori. Per le risorse esterne, il servizio analizza Subresource Integrity e le impostazioni CORS osservate. Questi dati distinguono le impostazioni del sito da quelle delle risorse di terze parti.

Come usare i risultati

Inizia dalle raccomandazioni ad alta priorità e consulta i dati della categoria corrispondente. Il punteggio complessivo aiuta a confrontare le analisi, ma contano soprattutto i risultati specifici e il contesto dell’applicazione. Dopo le modifiche, ripeti l’audit della stessa pagina e scarica il report in JSON. I risultati descrivono un caricamento della pagina e non confermano la sicurezza della logica di business o dell’autenticazione.

FAQ

Domande sull’audit di sicurezza

Controllo passivo della configurazione della pagina caricata. I risultati richiedono una valutazione del contesto e non sostituiscono un test di penetrazione.

Cosa verifica lo scanner di sicurezza?
Audita la configurazione HTTPS, gli header di sicurezza (CSP, HSTS, X-Frame-Options, Referrer-Policy), i flag dei cookie, il CORS e Subresource Integrity. Lo scanner è passivo — nessun traffico di attacco viene inviato.
Ogni quanto eseguire un audit?
Dopo ogni deploy importante, cambiamento di infrastruttura o modifica ad autenticazione e header. In produzione, un audit mensile intercetta regressioni prima che diventino incidenti.
Sostituisce un penetration test completo?
No. Lo scanner rileva lacune di configurazione e hardening mancante, ma un pentest esamina logica di business, flussi di autenticazione e superfici di attacco più profonde.
Servizi correlati

Cosa controllare dopo questo servizio

I controlli adiacenti aiutano a rivelare cause vicine su velocità, codice, accessibilità, SEO e stato della pagina dopo gli scenari utente.

Validazione HTML

Verifica struttura della pagina, validità, semantica e meta tag obbligatori.

Apri

Accessibilità (a11y)

Audit WCAG: contrasto, testo alternativo, landmark, attributi aria e navigazione da tastiera. Include correzioni ed esempi.

Apri

Scanner JS

Prestazioni JavaScript, copertura del codice durante il caricamento, composizione del bundle e script di terze parti.

Apri

Audit CSS

Dimensione dei fogli di stile, selettori inutilizzati, duplicati ed esplosione della specificità. Scopri cosa può essere rimosso in sicurezza.

Apri

Controlla le impostazioni di sicurezza della pagina

Inserisci un URL per vedere i risultati e capire quali impostazioni richiedono attenzione.

Avvia l’audit di sicurezza
Milten

Una piattaforma per controllare velocità, SEO e qualità frontend.

Prestazioni

  • Scanner di velocità
  • Debugger INP
  • BF cache
  • Controllo SSR

Codice

  • HTML Scanner
  • Design token
  • Audit A11Y
  • Perdite di memoria

Azienda

  • Documentazione
  • Blog
  • Contatti
© 2026 MiltenTerminiPrivacy
Cookie

Utilizziamo i cookie

Utilizziamo i cookie per offrirti un'esperienza migliore sul nostro sito. Puoi saperne di più su come utilizziamo i cookie nella nostra informativa sulla privacy.