해킹 사고 소식이 이어지는 요즘, 기본 설정부터 확인하세요.
내 사이트,
지금 안전한가요?
URL 하나로 시작하는 웹사이트 보안점검
확인 중입니다. 보통 몇 초 걸립니다.
공개된 응답(HTTP 헤더, 인증서, DNS, 공개 파일)만으로 판단한 결과라서, 실제 취약점 유무를 보증하지는 않습니다. 로그인/결제 같은 기능 내부는 확인하지 못합니다.
WHY WE BUILT THIS
왜 무료로 운영하나요?
해킹과 개인정보 유출 사고 소식이 이어지고 있습니다. 대기업만의 일이 아니라, 관리가 느슨한 작은 사이트와 쇼핑몰이 먼저 노려지는 경우도 많습니다.
기본 설정부터
인증서 만료, 보안 헤더 누락, 민감 파일 노출처럼 점검만 해도 막을 수 있는 설정 문제가 적지 않습니다.
누구나 쉽게
어려운 용어 대신 점수와 해결 방법으로 알려드립니다. 개발자가 아니어도 현재 상태를 알 수 있습니다.
공개된 범위에서만
공격이나 로그인 시도 없이, 외부에 이미 공개된 정보만 확인합니다.
BRIDGENODE는 웹사이트를 만들고 운영하는 스튜디오로서, 사업자분들이 자기 사이트의 현재 상태를 먼저 알 수 있도록 이 점검을 무료로 공개합니다.
CHECK ITEMS
무엇을 점검하나요?
웹사이트의 주요 보안 설정을 공개된 범위에서 종합적으로 점검합니다.
연결·암호화
HTTPS 적용, 자동 전환, 인증서 만료일, TLS 버전
보안 헤더
HSTS, CSP, 클릭재킹 방지, Referrer·Permissions 정책
쿠키·콘텐츠
쿠키 보안 속성, http 리소스 혼용, 외부 스크립트
정보 노출
서버 버전, .git·.env 같은 민감 파일 공개 여부
메일 인증
SPF, DMARC. 사칭 메일과 스팸 분류 예방
신뢰·법규
개인정보처리방침 링크, 보안 문의 창구(security.txt)
PROCESS
어떻게 진행되나요?
간단한 절차로 사이트의 보안 상태를 빠르게 확인할 수 있습니다.
- 1
URL 입력
점검할 사이트 주소를 입력합니다.
- 2
점검 진행
공개된 응답만 읽어 주요 설정을 확인합니다.
- 3
리포트 확인
점수와 항목별 개선 방법을 확인합니다.