Открываем страницу в браузере
Загружаем указанный URL, учитываем перенаправления и фиксируем ответы сервера, cookies и ресурсы страницы.
Проверьте HTTPS, заголовки безопасности, CSP, cookies и внешние ресурсы страницы. Получите оценку, собранные данные и рекомендации по исправлению настроек.
Загружаем указанный URL, учитываем перенаправления и фиксируем ответы сервера, cookies и ресурсы страницы.
Анализируем транспорт, заголовки, политики CSP, атрибуты cookies, SRI и CORS по данным загрузки.
Общая оценка и оценки по категориям, результаты проверок, собранные данные и рекомендации с приоритетами. Отчёт можно скачать в JSON.
HTTPS, HSTS и защита от смешанного контента
Заголовки безопасности ответа
Конфигурация Content Security Policy
Атрибуты безопасности cookies
Subresource Integrity и CORS
Общая оценка и оценки по категориям, результаты проверок, собранные данные и рекомендации с приоритетами. Отчёт можно скачать в JSON.
Аудит безопасности Milten помогает проверить настройки, которые браузер получает при загрузке страницы. Сервис собирает заголовки ответа сервера, сведения о cookies и внешних ресурсах в один отчёт. Такая проверка полезна после настройки веб-сервера, подключения CDN или выпуска новой версии сайта: она позволяет увидеть, какие параметры требуют внимания, без ручного просмотра каждого ответа в DevTools.
Сканер проверяет использование HTTPS, наличие HSTS и смешанного контента, а также заголовки X-Frame-Options, X-Content-Type-Options, Referrer-Policy и Permissions-Policy. Отдельная категория посвящена Content Security Policy: в отчёте видны найденные директивы и замечания к unsafe-inline и unsafe-eval. Заголовки берутся из ответа основной страницы после перенаправлений, поэтому результат относится к фактически загруженному URL.
Проверка cookies показывает наличие атрибутов Secure, HttpOnly и SameSite. В отчёт попадают имена, домены и атрибуты cookies, без их значений. Для внешних ресурсов сервис анализирует Subresource Integrity и наблюдаемые настройки CORS. Эти данные помогают разобраться, какие настройки относятся к вашему сайту, а какие — к подключённым сторонним ресурсам.
Начните с рекомендаций высокого приоритета, затем откройте соответствующую категорию и проверьте собранные данные. Общий балл удобен для сравнения запусков, но важнее конкретные замечания и контекст приложения. После исправлений повторите аудит той же страницы; отчёт можно сохранить в JSON. Результат описывает настройки одной загрузки страницы и не подтверждает безопасность бизнес-логики или сценариев авторизации.
Пассивная проверка настроек загруженной страницы. Замечания требуют оценки контекста и не заменяют пентест.
Смежные проверки помогают увидеть соседние причины: скорость, код, доступность, SEO и состояние страницы после пользовательских сценариев.
Проверка структуры, валидности, семантики и наличия обязательных мета-тегов на странице.
ОткрытьАудит по WCAG: контраст, alt-тексты, landmarks, aria-атрибуты и навигация с клавиатуры. С фиксами и примерами.
ОткрытьПроизводительность JavaScript, покрытие кода на загрузке, состав бандлов и third-party скрипты.
ОткрытьРазмер стилей, неиспользуемые селекторы, дубликаты и specificity-explosion. Что можно вырезать без риска.
ОткрытьВставьте URL, чтобы увидеть результаты проверок и понять, какие настройки требуют внимания.
Запустить аудит безопасностиМы используем куки, чтобы обеспечить вам лучший опыт на нашем сайте. Подробнее о том, как мы используем cookies, вы можете узнать в нашей политике конфиденциальности.