Veloz Shield · HTTP

Headers que faltam são portas que ficam abertas.

HSTS ausente, CSP inexistente, .git/config acessível, versão do servidor no header. O Shield verifica os fundamentos de hardening HTTP que a maioria dos deploys ignora, sem instalar nada no seu servidor.

Sonda de caminhos sensíveis: o que o Shield executa

O scanner faz requisições HEAD/GET para URLs conhecidas como vetores de vazamento e verifica se a resposta é 4xx (bloqueado) ou 200 (exposto). Sem payload, sem modificação, apenas leitura de respostas HTTP padrão.

HTTP-008 · probenão-destrutivo
# Verifica se caminhos sensíveis estão bloqueados.
# 4xx = protegido (passa). 200 = exposto (falha).

for path in /.git/config /.env /.DS_Store /phpinfo.php; do
  code=$(curl -s -o /dev/null -w '%{http_code}' "https://seu-app.com$path")
  echo "$path → $code"
done

Os 8 checks de HTTP

Audite os headers do seu app em 60 segundos.

Cole a URL pública e receba o relatório completo de hardening HTTP.

Começar agora