Haru Utils
HDR

BROWSER UTILITY

보안 헤더 생성기

CSP·HSTS·Referrer·Permissions Policy를 브라우저에서 구성하고 위험 설정을 점검해요

내 기기에서 처리입력·파일 자동 업로드 없음영구 저장 없음민감한 원문을 기록하지 않음PWA 확인 중방문·준비한 도구 자원 재사용
다운로드 파일명 security-header-builder-result.txt
입력값은 이 브라우저의 메모리에서만 처리됩니다.
고급 기능 · 공유·연결·단축키

입력 데이터는 저장하거나 주소에 넣지 않습니다. 공유 기능은 선택·체크·범위 같은 옵션만 다룹니다.

⌘/Ctrl + K
도구 빠른 검색
Alt + S / R / W
샘플 · 초기화 · 좌우 교환
⌘/Ctrl + Shift + C / D
결과 복사 · 다운로드
Esc
진행 중인 대용량 작업 취소
도구를 준비하고 있습니다…

브라우저 안에서 안전하게 입력한 데이터와 파일은 서버로 전송하거나 저장하지 않고 현재 브라우저에서만 처리합니다.

FRIENDLY GUIDE

보안 헤더 생성기, 이렇게 사용해 보세요

CSP·HSTS·Referrer·Permissions Policy를 브라우저에서 구성하고 위험 설정을 점검해요 처음 사용하는 분도 아래 순서대로 진행하면 쉽게 결과를 만들 수 있어요.
01

언제 사용하나요?

새 웹사이트의 보안 헤더 초안을 만들거나 기존 설정에서 빠진 보호 항목을 점검할 때 유용합니다.

02

어떻게 사용하나요?

  1. 1운영 비밀값 대신 테스트 값을 우선 사용하고 알고리즘·인코딩·보안 옵션을 정확히 선택하세요.
  2. 2결과가 바뀌는 것을 확인하며 엄격·호환성 프리셋과 CSP 출처 지시문을 조합해 CSP, X-Content-Type-Options, Referrer-Policy, COOP, Permissions-Policy 초안을 만듭니다. HSTS와 HTTPS 업그레이드는 명시적으로 선택합니다.
  3. 3생성값과 경고를 검토한 뒤 비밀 저장소나 검증된 설정 파일에만 옮겨 사용하세요.
03

주요 기능과 옵션

  • CSP·HSTS·Referrer·Permissions Policy를 브라우저에서 구성하고 위험 설정을 점검해요
  • 엄격·호환성 프리셋과 CSP 출처 지시문을 조합해 CSP, X-Content-Type-Options, Referrer-Policy, COOP, Permissions-Policy 초안을 만듭니다. HSTS와 HTTPS 업그레이드는 명시적으로 선택합니다.
  • 키·평문·토큰은 서버나 주소로 보내지 않으며 현재 탭의 메모리에서만 처리합니다.

GLOSSARY

알아두면 좋은 용어

CSP
페이지가 불러오거나 실행할 수 있는 리소스 출처를 제한하는 정책
HSTS
브라우저가 해당 도메인에 HTTPS만 사용하도록 지시하는 헤더
Nonce
허용된 인라인 스크립트를 구분하는 일회성 값
Report-Only
차단하지 않고 정책 위반만 관찰하는 CSP 모드

TIPCSP는 먼저 Report-Only로 배포해 위반 보고를 관찰하고, 필요한 출처만 추가한 뒤 강제 모드로 전환하세요.

LIMIT설정 생성은 로컬에서만 이루어지며 실제 서버 상태를 검사하거나 배포하지 않습니다. 잘못된 CSP는 기능을 차단하고 HSTS의 includeSubDomains·preload는 복구가 어려울 수 있으므로 테스트 환경과 공식 배포 지침을 반드시 확인하세요.

도구 빠른 검색

최근 사용한 도구를 다시 열거나, 이름과 기능으로 검색하세요.

검색어와 도구의 입력·결과는 저장하지 않습니다.

↑↓ 이동 · Enter 열기 · Esc 닫기