본문 바로가기
HYUNYL WEB SECURITY

웹 보안 상태를
명확하게.

주소 하나로 시작하는 보안 점검.
10개의 HTTP 보안 헤더를 분석하고,
지금 고쳐야 할 설정을 확인하세요.

HTTP / HTTPS
공개 헤더만 분석 · 로그인 정보와 쿠키 내용 수집 없음
보안 헤더가 처음이라면
분석하는 보안 헤더
10
한눈에 보는 보안 등급
A+–F
서버 환경별 설정 예시
3
YOUR WORKSPACE

최근 진단 기록

이 브라우저에 저장됨 · 최대 10건
최근 진단 기록을 불러오는 중…
FROM INSIGHT TO ACTION

빠르고 명확하게 보안 상태를 파악합니다.

점수에서 끝나지 않는 진단.
확인부터 실제 설정까지, 다음 행동이 보이도록.

  1. 01 / ANALYZE

    핵심 보안 헤더 분석

    CSP, HSTS 등 10개 보안 헤더를 확인하고, 6개 핵심 헤더로 사이트의 보안 등급을 평가합니다.

    URL 입력 → 보안 등급 확인

  2. 02 / UNDERSTAND

    한글 상세 해설

    어떤 설정이 누락됐는지, 왜 필요한지. 결과를 펼치면 위험의 의미와 개선 방향을 함께 읽을 수 있습니다.

    진단 결과 → 원인과 권장 설정

  3. 03 / IMPLEMENT

    설정 예시 제공

    nginx, Apache, Next.js. 사용하는 환경을 선택하고 설정 예시를 복사해 적용을 준비하세요.

    서버 환경 선택 → 설정 복사

WHAT WE CHECK

웹 서비스의 핵심 보안 설정을 분석합니다.

진단 기준 살펴보기

10 HTTP SECURITY HEADERS

브라우저와 서버 사이,
작지만 중요한 보안 설정.

핵심 헤더 6개로 등급을 산정하고, 참고 헤더 4개를 함께 확인합니다.

핵심 · 6참고 · 4
  • Content-Security-Policy

    XSS와 콘텐츠 삽입 공격을 완화합니다.

  • X-Frame-Options

    클릭재킹 공격으로부터 화면을 보호합니다.

  • Strict-Transport-Security

    HTTPS 강제 전송으로 통신을 보호합니다.

  • X-Content-Type-Options

    MIME 스니핑 공격을 방지합니다.

  • Referrer-Policy

    리퍼러 정보 전송 범위를 제어합니다.

  • Permissions-Policy

    브라우저 기능 사용을 최소 권한으로 제한합니다.

  • Cross-Origin-Opener-Policy

    다른 출처 창과 실행 맥락을 분리합니다.

  • Cross-Origin-Resource-Policy

    교차 출처 리소스 접근을 제어합니다.

  • Cross-Origin-Embedder-Policy

    교차 출처 리소스 로딩을 보호합니다.

  • X-XSS-Protection

    구형 브라우저 필터 설정을 확인합니다.

START SECURE TODAY

보안 개선의 시작, 현재 상태부터.

복잡한 설치 없이 공개된 웹 주소로 바로 진단하세요.

보안 진단 시작
SAFE BY DESIGN

안전하게 설계된 웹 보안 진단

  • 공개 HTTP 응답 헤더만 확인합니다.

    서버가 공개한 응답 헤더만 분석합니다.

  • 로그인 정보·쿠키 내용을 수집하지 않습니다.

    요청자 IP는 남용 방지를 위해 기록됩니다.

  • 공격성 취약점 스캔을 수행하지 않습니다.

    침투 공격이나 서비스 부하 검사는 하지 않습니다.