Apriamo la pagina nel browser
Carichiamo l’URL, seguiamo i reindirizzamenti e registriamo le risposte del server, i cookie e le risorse della pagina.
Controlla HTTPS, intestazioni di sicurezza, CSP, cookie e risorse esterne della pagina. Ottieni un punteggio, dati raccolti e raccomandazioni sulla configurazione.
Carichiamo l’URL, seguiamo i reindirizzamenti e registriamo le risposte del server, i cookie e le risorse della pagina.
Analizziamo trasporto, intestazioni, policy CSP, attributi dei cookie, SRI e CORS usando i dati di caricamento.
Punteggi complessivi e per categoria, risultati dei controlli, dati raccolti e raccomandazioni ordinate per priorità. Il report è scaricabile in JSON.
HTTPS, HSTS e protezione da contenuti misti
Intestazioni di sicurezza della risposta
Configurazione Content Security Policy
Attributi di sicurezza dei cookie
Subresource Integrity e CORS
Punteggi complessivi e per categoria, risultati dei controlli, dati raccolti e raccomandazioni ordinate per priorità. Il report è scaricabile in JSON.
L’audit di sicurezza Milten controlla le impostazioni ricevute dal browser durante il caricamento di una pagina. Riunisce intestazioni di risposta del server, informazioni sui cookie e risorse esterne in un report. Dopo la configurazione del server, l’aggiunta di una CDN o un rilascio, aiuta a individuare le impostazioni da esaminare senza controllare ogni risposta nei DevTools.
Lo scanner verifica HTTPS, HSTS e contenuti misti, oltre a X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy. Una categoria dedicata mostra le direttive Content Security Policy rilevate e le segnalazioni su unsafe-inline e unsafe-eval. Le intestazioni provengono dalla risposta della pagina principale dopo i reindirizzamenti: il risultato riguarda quindi l’URL effettivamente caricato.
Il controllo dei cookie mostra la presenza degli attributi Secure, HttpOnly e SameSite. Il report include nomi, domini e attributi dei cookie, senza i loro valori. Per le risorse esterne, il servizio analizza Subresource Integrity e le impostazioni CORS osservate. Questi dati distinguono le impostazioni del sito da quelle delle risorse di terze parti.
Inizia dalle raccomandazioni ad alta priorità e consulta i dati della categoria corrispondente. Il punteggio complessivo aiuta a confrontare le analisi, ma contano soprattutto i risultati specifici e il contesto dell’applicazione. Dopo le modifiche, ripeti l’audit della stessa pagina e scarica il report in JSON. I risultati descrivono un caricamento della pagina e non confermano la sicurezza della logica di business o dell’autenticazione.
Controllo passivo della configurazione della pagina caricata. I risultati richiedono una valutazione del contesto e non sostituiscono un test di penetrazione.
I controlli adiacenti aiutano a rivelare cause vicine su velocità, codice, accessibilità, SEO e stato della pagina dopo gli scenari utente.
Verifica struttura della pagina, validità, semantica e meta tag obbligatori.
ApriAudit WCAG: contrasto, testo alternativo, landmark, attributi aria e navigazione da tastiera. Include correzioni ed esempi.
ApriPrestazioni JavaScript, copertura del codice durante il caricamento, composizione del bundle e script di terze parti.
ApriDimensione dei fogli di stile, selettori inutilizzati, duplicati ed esplosione della specificità. Scopri cosa può essere rimosso in sicurezza.
ApriInserisci un URL per vedere i risultati e capire quali impostazioni richiedono attenzione.
Avvia l’audit di sicurezzaUtilizziamo i cookie per offrirti un'esperienza migliore sul nostro sito. Puoi saperne di più su come utilizziamo i cookie nella nostra informativa sulla privacy.