हिन्दी
Seges Trust
मेनू

नमूना रिपोर्ट

रिपोर्ट असल में कैसी दिखती है

इस पृष्ठ पर कुछ भी किसी असली वेबसाइट का वर्णन नहीं करता

नीचे दिया हर निष्कर्ष, हर आँकड़ा और हर उद्धृत अंश इसी पृष्ठ के लिए हाथ से लिखा गया है। इन्हें बनाने के लिए न कोई साइट खोली गई, न कोई अनुरोध भेजा गया, और न किसी तीसरे पक्ष की जाँच की गई। जिस पते का नाम यहाँ है वह दस्तावेज़ और परीक्षण के लिए आरक्षित होस्टनाम है, वह किसी की ओर संकेत नहीं करता। इसे प्रारूप का नमूना मानकर पढ़ें, किसी कंपनी पर फ़ैसले की तरह नहीं।

यह वास्तविक रिपोर्ट वाले उसी कोड से बनी पूरी रिपोर्ट है, चुने हुए अच्छे हिस्सों का स्क्रीनशॉट नहीं। नीचे हर निष्कर्ष, उद्धरण, संख्या और माप इस नमूने के लिए गढ़ा गया है। लेआउट, गंभीरता की भाषा और सीमा स्थितियाँ वास्तविक रिपोर्ट वाली संरचना ही उपयोग करती हैं।

अपने पृष्ठ पर यह जाँच चलाइए

इसे कैसे पढ़ें

प्रमाण
हर निष्कर्ष बताता है कि क्या देखा गया: कौन सी फ़ाइल, कौन सा हेडर, कौन सा नियम आईडी, कितना मापा गया। आप अपने पृष्ठ पर जाकर उसे जाँच सकते हैं। जहाँ कोई गुप्त कुंजी शामिल है, वहाँ केवल ढका हुआ अंश दिखता है, और वह अंश भी तब तक रोका जाता है जब तक खाते के पास उस होस्ट का चालू DNS स्वामित्व रिकॉर्ड न हो।
यह क्यों मायने रखता है
निष्कर्षों को एक सपाट सूची में नहीं, श्रेणियों में रखा जाता है। सार्वजनिक बंडल में छूटी हुई कुंजी और एक वैकल्पिक हेडर का न होना अलग गंभीरता रखते हैं, और यह बात केवल रंग से नहीं, शब्दों में कही जाती है। इसीलिए रिपोर्ट का शीर्ष इस प्रश्न का उत्तर देता है कि पहले क्या ठीक करना है।
अगला कदम
सारांश वाला हिस्सा निष्कर्षों को एक ऐसे निर्देश में बदल देता है जिसे आप अपने कोडिंग सहायक में सीधे चिपका सकते हैं, और औज़ारों का कच्चा आउटपुट जानबूझकर उसमें नहीं रखा जाता। फिर उसी पृष्ठ पर वही जाँच दोबारा चलाकर पहले और बाद की तुलना कर लीजिए।
जो नहीं देखा गया
रिपोर्ट के अंत में यह लिखा होता है कि वह कहाँ रुकी: लॉगिन के पीछे के पृष्ठ, कारोबारी तर्क, वह सब जहाँ क्रॉल नहीं पहुँचा, और हर वह सवाल जिसके लिए स्कैनर नहीं बल्कि वकील या इंजीनियर चाहिए। खाली हिस्से को कभी साफ़ नतीजे की तरह पेश नहीं किया जाता।

नमूना रिपोर्ट स्वयं

इस नमूने का पृष्ठ

जांचा गया पेज
https://fixture.example.com/
रिपोर्ट आईडी
0e0e0e0e0e0e0e0e0e0e0e0e0e0e0e0e
जांच का समय

इस नमूने के लिए बनाया गया काल्पनिक रीडिंग लिस्ट ऐप। सभी निष्कर्ष, उद्धरण और समय मान कृत्रिम हैं; किसी साइट पर नहीं गए और कोई अनुरोध नहीं भेजा गया।

गढ़ा हुआ नमूना। यह किसी की असली जाँच नहीं है।

इस पेज पर ठीक करने योग्य बातें चिह्नित हुई हैं

28 जाँचें की गईं · 9 साफ़ · 19 साफ़ नहीं

fixture.example.com

Larkfield Notes: keep every reading list in one place

https://fixture.example.com/

पहले क्या ठीक करें

ये तीन संख्याएँ इस रिपोर्ट में कहीं भी मिली समस्याओं को गिनती हैं। ऊपर की पट्टी कुछ और गिनती है: एक निश्चित सूची में से कितनी जाँचें चलीं और उनमें से कितनी साफ़ निकलीं। जो जाँच साफ़ नहीं निकली, वह यहाँ एक से अधिक समस्याएँ खड़ी कर सकती है, और नीचे के कई खंड उस निश्चित सूची में हैं ही नहीं; इसलिए दोनों योगों का मेल खाना अपेक्षित नहीं है।

  • 6 गंभीर
  • 6 चिह्नित
  • 16 समस्याएँ
  1. गंभीर:button-nameयह axe की रिपोर्ट की हुई एक विफलता है, जो एक automated accessibility checker है और rendered पेज को WCAG दिशानिर्देशों के हिसाब से जाँचता है। हर एक का मतलब है कि screen reader, अकेले keyboard, या कम दृष्टि के साथ पेज इस्तेमाल करने वाले कुछ लोग यहाँ किसी खास रुकावट से टकराते हैं, और impact वाला शब्द axe की अपनी grading है: critical का आम तौर पर मतलब है कि व्यक्ति काम बिल्कुल पूरा नहीं कर पाता, minor का मतलब है थोड़ी दिक्कत। Automated जाँचें असल यूज़र्स के लिए पेज में जो गलत है उसका सिर्फ़ एक हिस्सा ही पकड़ती हैं, इसलिए इन्हें छत नहीं, फ़र्श समझें। इन्हें पहले ठीक करना सही रहता है क्योंकि खराब elements एक एक करके सूचीबद्ध होते हैं, जिससे इनमें से ज़्यादातर पूरे redesign के बजाय एक टारगेटेड बदलाव भर रह जाते हैं।
  2. गंभीर:labelयह axe की रिपोर्ट की हुई एक विफलता है, जो एक automated accessibility checker है और rendered पेज को WCAG दिशानिर्देशों के हिसाब से जाँचता है। हर एक का मतलब है कि screen reader, अकेले keyboard, या कम दृष्टि के साथ पेज इस्तेमाल करने वाले कुछ लोग यहाँ किसी खास रुकावट से टकराते हैं, और impact वाला शब्द axe की अपनी grading है: critical का आम तौर पर मतलब है कि व्यक्ति काम बिल्कुल पूरा नहीं कर पाता, minor का मतलब है थोड़ी दिक्कत। Automated जाँचें असल यूज़र्स के लिए पेज में जो गलत है उसका सिर्फ़ एक हिस्सा ही पकड़ती हैं, इसलिए इन्हें छत नहीं, फ़र्श समझें। इन्हें पहले ठीक करना सही रहता है क्योंकि खराब elements एक एक करके सूचीबद्ध होते हैं, जिससे इनमें से ज़्यादातर पूरे redesign के बजाय एक टारगेटेड बदलाव भर रह जाते हैं।
  3. गंभीर:Content-Security-PolicyContent Security Policy (CSP) एक छोटा निर्देश है जिसे आपका server पेज के साथ जोड़ता है, और यह बताता है कि browser scripts, styles और embedded frames किन जगहों से लोड कर सकता है। इसके बिना, अगर कभी भी कोई चीज़ आपके पेज में कोई script डाल दे (किसी comment field, किसी URL parameter, या किसी third-party widget के ज़रिए जिसका vendor hack हो जाए), तो browser उसे बिना सवाल चलाता है। ऐसी एक गलती के सीमित रहने और उसके पेज की हर चीज़ पढ़ पाने के बीच का फ़र्क यही policy तय करती है। आप इसे पहले सिर्फ़ report-only mode में लगा सकते हैं, ताकि यह सीखते हुए कि इसे किसकी ज़रूरत है, साइट के टूटने का कोई खतरा न रहे।
  4. गंभीर:Strict-Transport-SecurityStrict-Transport-Security (HSTS) एक लाइन का निर्देश है जो browsers से कहता है कि इस साइट तक हमेशा सिर्फ़ encrypted कनेक्शन पर ही पहुँचें, और इसे एक तय अवधि तक याद रखें। इसके बिना, विज़िटर की सबसे पहली request, चाहे आपका domain टाइप करना हो या किसी पुराने http link पर जाना, आपके redirect के असर में आने से पहले बिना encryption के चली जाती है, और वही पहली request ठीक वह है जिसे उसी network पर मौजूद कोई बीच में पकड़ सकता है। अकेले redirects इस खाई को नहीं पाट सकते, यह header पाट सकता है।
  5. गंभीर:Stripe publishable keyएक credential, एक API key, एक access token या एक password जैसी बनावट वाली एक string इस पेज की परोसी एक JavaScript file के अंदर मिली। हर विज़िटर वह file download करता है, इसलिए अगर यह सचमुच एक live key है तो जो कोई developer tools खोले उससे यह गुप्त नहीं है, चाहे और कुछ भी इसकी रखवाली कर रहा हो। कुछ matches झूठे अलार्म होते हैं (publishable keys, test fixtures, वे values जिनका दिखना ही इरादा है), इसीलिए redacted अंश इसी रिपोर्ट के अंदर रहता है और किसी दूसरे tool में कभी copy नहीं किया जाता। जाँचें कि यह live है या नहीं, क्योंकि अगर है, तो टिकने वाला इकलौता हल line मिटाना नहीं बल्कि key बदलना है।
  6. गंभीर:Analytics write keyएक credential, एक API key, एक access token या एक password जैसी बनावट वाली एक string इस पेज की परोसी एक JavaScript file के अंदर मिली। हर विज़िटर वह file download करता है, इसलिए अगर यह सचमुच एक live key है तो जो कोई developer tools खोले उससे यह गुप्त नहीं है, चाहे और कुछ भी इसकी रखवाली कर रहा हो। कुछ matches झूठे अलार्म होते हैं (publishable keys, test fixtures, वे values जिनका दिखना ही इरादा है), इसीलिए redacted अंश इसी रिपोर्ट के अंदर रहता है और किसी दूसरे tool में कभी copy नहीं किया जाता। जाँचें कि यह live है या नहीं, क्योंकि अगर है, तो टिकने वाला इकलौता हल line मिटाना नहीं बल्कि key बदलना है।
  7. फ्लैग:color-contrastयह axe की रिपोर्ट की हुई एक विफलता है, जो एक automated accessibility checker है और rendered पेज को WCAG दिशानिर्देशों के हिसाब से जाँचता है। हर एक का मतलब है कि screen reader, अकेले keyboard, या कम दृष्टि के साथ पेज इस्तेमाल करने वाले कुछ लोग यहाँ किसी खास रुकावट से टकराते हैं, और impact वाला शब्द axe की अपनी grading है: critical का आम तौर पर मतलब है कि व्यक्ति काम बिल्कुल पूरा नहीं कर पाता, minor का मतलब है थोड़ी दिक्कत। Automated जाँचें असल यूज़र्स के लिए पेज में जो गलत है उसका सिर्फ़ एक हिस्सा ही पकड़ती हैं, इसलिए इन्हें छत नहीं, फ़र्श समझें। इन्हें पहले ठीक करना सही रहता है क्योंकि खराब elements एक एक करके सूचीबद्ध होते हैं, जिससे इनमें से ज़्यादातर पूरे redesign के बजाय एक टारगेटेड बदलाव भर रह जाते हैं।
  8. फ्लैग:प्राइवेसी पॉलिसी लिंकScan ने इस पेज के हर link को यह ढूँढते हुए पढ़ा कि कोई privacy policy तक ले जाता है या नहीं, यानी वो दस्तावेज़ जो विज़िटर को बताता है कि आप उनके बारे में क्या इकट्ठा करते हैं और उसका क्या करते हैं, और एक भी नहीं मिला। जो विज़िटर जाँचना चाहें उनके पास कोई रास्ता नहीं है, और app stores, ad platforms और payment providers अक्सर ऐसे accounts को मना कर देते हैं या रोक देते हैं जिनकी साइट यह नहीं दिखा पाती। इस जाँच ने सिर्फ़ वही पेज देखा जो उसे दिया गया, इसलिए अगर policy पहले से कहीं और मौजूद है, तो ठीक करना शायद footer में एक link भर है।
  9. फ्लैग:क्लिकजैकिंग सुरक्षा (X-Frame-Options या frame-ancestors)यहाँ कुछ भी browsers को नहीं बताता कि दूसरी वेबसाइटों को आपका पेज एक frame के अंदर, यानी उनके पेज में जड़ी एक खिड़की के अंदर, लोड करने की इजाज़त है या नहीं। इससे clickjacking का रास्ता खुलता है, जहाँ कोई आपके असली पेज को अपने बटनों के ऊपर अदृश्य रूप से बिछा देता है ताकि विज़िटर समझे कि वह कुछ और क्लिक कर रहा है जबकि असल में वह आपका क्लिक करता है। यह सबसे ज़्यादा वहाँ मायने रखता है जहाँ hijack करने लायक कोई logged-in action हो, और एक स्थिर brochure पेज पर बहुत कम। पर ठीक करना दोनों ही हालात में एक header भर है, इसलिए इसे खुला छोड़ने की कोई खास वजह नहीं।
  10. फ्लैग:X-Content-Type-Options: nosniffयह एक लाइन का निर्देश है जो browser से कहता है कि content से अंदाज़ा लगाने के बजाय आपके server के बताए file type पर भरोसा करे। इसके बिना, browser यह तय कर सकता है कि जिसे आप plain text या यूज़र का upload करके भेजते हैं वह असल में JavaScript या HTML है और उसे चला दे, और इसी तरह एक भोला भाला दिखने वाला upload चलने वाला code बन जाता है। इसका value तय है, साइट के हिसाब से तय करने को कुछ नहीं है, और इसके कुछ भी तोड़ने की गुंजाइश लगभग शून्य है, जो इसे इस पूरी रिपोर्ट के सबसे सस्ते items में से एक बनाता है।
  11. फ्लैग:Referrer-Policy पूरा URL हर मूल को भेजती है (unsafe-url)Referrer-Policy यह तय करती है कि browser आपके पेज के पते का कितना हिस्सा दूसरी साइटों को दिखाए, और आपकी policy एक ऐसे value पर सेट है जो path और query string समेत पूरा पता हर मंज़िल को सौंप देती है। अगर आपके किसी भी URL में कोई password reset token, कोई search term, कोई customer id या कोई order reference है, तो वह value third parties को दी जा रही है, पेज के हर analytics और advertising script समेत। इसे सिर्फ़ एक गायब policy से ऊपर आँका जाता है क्योंकि header मौजूद है और सक्रिय रूप से leak करने वाला व्यवहार चुन रहा है, और एक शब्द बदलना इसे ठीक कर देता है।
  12. फ्लैग:कुकी Secure एट्रिब्यूटCookie वह डेटा का छोटा टुकड़ा है जिसे आपकी साइट browser से रखने और हर विज़िट पर वापस भेजने को कहती है, अक्सर वही token जो किसी को signed in रखता है। आपकी कम से कम एक cookie Secure attribute के बिना सेट है, यानी browser इसे एक बिना encryption वाले कनेक्शन पर भेजने को तैयार है, जहाँ उसी network रास्ते पर मौजूद कोई भी इसे पढ़ सकता है। प्रभावित cookie नाम evidence में सूचीबद्ध हैं, और यह हर उस जगह जोड़ा जाने वाला एक ही option है जहाँ हर cookie सेट होती है।

16 और निष्कर्ष, नीचे के अनुभागों में

इसे अपने कोडिंग एजेंट को दें

इस पृष्ठ की हर विफल जाँच का वर्णन करने वाला एक सादा-पाठ प्रॉम्प्ट कॉपी करता है, साथ में दर्ज किया गया सटीक प्रमाण: हेडर के नाम और मान, उत्तर देने वाले पथ, CSS सेलेक्टर, लाइब्रेरी संस्करण, कुकी नाम। इसे Claude Code, Codex या जो भी उपकरण आपने पहले से खोल रखा है, उसमें चिपका दें।

गोपनीय-स्कैन के निष्कर्ष कभी शामिल नहीं किए जाते। उनके अंश असली क्रेडेंशियल के टुकड़े होते हैं, इसलिए प्रॉम्प्ट केवल यह बताता है कि उन्हें छोड़ दिया गया। उन्हें यहीं पढ़ें और संबंधित क्रेडेंशियल स्वयं बदलें।

मैसेजिंग और CTA स्पष्टता

  • 1 हेडिंग मिलीं (h1/h2)
  • 1 CTA एलिमेंट पाए गए
  • समस्या:फ्लैग: शुरुआती व्यूपोर्ट में कोई CTA दिखाई नहीं देता

एक्सेसिबिलिटी (स्वचालित, axe-core)

  • फ्लैग:color-contrast (serious प्रभाव) · 2 एलिमेंट · .hero-sub, .footer-note
  • गंभीर:button-name (critical प्रभाव) · 1 एलिमेंट · header > button.menu
  • गंभीर:label (critical प्रभाव) · 1 एलिमेंट · #signup-email

बुनियादी ट्रस्ट सिग्नल

  • HTTPS
  • फ्लैग:प्राइवेसी पॉलिसी लिंक
  • संपर्क पाथ

केवल उपस्थिति जांच: यह वैधता, सुरक्षा, या अनुपालन पर कोई निर्णय नहीं है।

रिस्पॉन्स सुरक्षा हेडर

  • गंभीर:Content-Security-Policy
  • गंभीर:Strict-Transport-Security
  • फ्लैग:क्लिकजैकिंग सुरक्षा (X-Frame-Options या frame-ancestors)
  • फ्लैग:X-Content-Type-Options: nosniff
  • Referrer-Policy
  • समस्या:Permissions-Policy
  • समस्या:Cross-Origin-Opener-Policy
  • समस्या:Cross-Origin-Embedder-Policy
  • समस्या:Cross-Origin-Resource-Policy

केवल इस एक रिस्पॉन्स में हेडर की उपस्थिति, पूर्ण सुरक्षा आकलन नहीं।

सुरक्षा हेडर के मानों की गुणवत्ता (केवल उपस्थिति नहीं)

  • फ्लैग:Referrer-Policy पूरा URL हर मूल को भेजती है (unsafe-url) · लागू मान: unsafe-url

इस एक प्रतिक्रिया में प्रत्येक हेडर वास्तव में जो मान रखता है, उसका आकलन करता है। कोई हेडर मौजूद होते हुए भी उसी सुरक्षा को बंद कर सकता है जिसका वह नाम लेता है, और केवल उपस्थिति देखने वाली जाँच यह नहीं पकड़ सकती।

हेडर से सॉफ़्टवेयर संस्करण का खुलासा

  • समस्या:एक रिस्पॉन्स हेडर विशिष्ट संस्करण उजागर करता है
2 पहचान बताने वाले हेडर प्रतिक्रिया में देखे गए
  • समस्या:X-Powered-By: Express 4.17.1 · एक विशिष्ट संस्करण उजागर करता है
  • Server: nginx · उत्पाद का नाम बताता है पर संस्करण नहीं, इसलिए यह कोई समस्या नहीं है

सटीक संस्करण संख्या हमलावर को सीधे बता देती है कि आपके स्टैक के लिए कौन-सी प्रकाशित CVE सूची देखनी है। केवल उत्पाद का नाम ऐसा नहीं करता, इसलिए उसे यहाँ केवल एक अवलोकन के रूप में दर्ज किया गया है।

कुकी सुरक्षा एट्रिब्यूट्स

  • फ्लैग:कुकी Secure एट्रिब्यूट
  • समस्या:कुकी HttpOnly एट्रिब्यूट (या जानबूझकर क्लाइंट-रीडेबल प्रतीत होती हैं)
  • कुकी SameSite एट्रिब्यूट
  • समस्या:lk_session · Secure गायब है · HttpOnly गायब है
  • lk_theme (जानबूझकर क्लाइंट-रीडेबल प्रतीत होती है, इसलिए फ्लैग नहीं किया गया)

केवल इस एक रिस्पॉन्स में Set-Cookie एट्रिब्यूट की उपस्थिति, पूर्ण सेशन-सुरक्षा समीक्षा नहीं।

CORS कॉन्फ़िगरेशन

इस श्रेणी में यह जाँच नहीं की जाती: CORS की जाँच के लिए ऐसा ऑरिजिन भेजना पड़ता है जिस पर भरोसा करने का साइट के पास कोई कारण नहीं है, और यह रिपोर्ट ऐसा नहीं करती।

स्क्रिप्ट में सोर्स-मैप घोषणाएँ

4 समान-मूल स्क्रिप्ट में सोर्स-मैप घोषणा की जाँच की गई।

  • समस्या:https://fixture.example.com/assets/app.9f21c4.js · यहाँ एक सोर्स मैप घोषित करती है: app.9f21c4.js.map

केवल वही बताया जाता है जो प्रत्येक स्क्रिप्ट अपनी sourceMappingURL टिप्पणी में स्वयं घोषित करती है; यह उन्हीं स्क्रिप्ट बॉडीज़ से पढ़ा जाता है जो सीक्रेट स्कैन के लिए पहले ही डाउनलोड हो चुकी थीं। कोई .map फ़ाइल कभी नहीं माँगी जाती, इसलिए यह दावा नहीं है कि आपका मूल सोर्स वास्तव में प्राप्त किया जा सकता है, केवल यह कि बंडल उसकी ओर संकेत करता है।

सामान्य फ़ाइल लीक

इस श्रेणी में यह जाँच नहीं की जाती: यह रिपोर्ट ऐसे पथ नहीं माँगती जो आपने प्रकाशित नहीं किए, इसलिए इनमें से किसी भी सामान्य फ़ाइल पथ की जाँच नहीं हुई। इसका अर्थ यह नहीं कि कुछ भी उजागर नहीं है।

ईमेल प्रमाणीकरण (SPF/DMARC)

  • SPF रिकॉर्ड
  • समस्या:DMARC रिकॉर्ड

केवल आपके द्वारा सबमिट किए गए सटीक डोमेन की जांच करता है, किसी पैरेंट या सिबलिंग डोमेन की नहीं। रिकॉर्ड न होने का मतलब है कि इस डोमेन से आने का दिखावा करने वाले फ़िशिंग ईमेल को नकली बनाना आसान है।

TLS / प्रमाणपत्र कॉन्फ़िगरेशन

इस सेक्शन में कोई समस्या नहीं
  • आधुनिक TLS प्रोटोकॉल (TLSv1.3)
  • प्रमाणपत्र मान्य और विश्वसनीय है

केवल आपके द्वारा सबमिट किए गए सटीक होस्टनेम पर पोर्ट 443 पर सहमत TLS प्रोटोकॉल संस्करण, सिफर और प्रमाणपत्र वैधता/समाप्ति की जांच करता है।

SEO फंडामेंटल्स

  • टाइटल टैग (49 वर्ण)
  • समस्या:मेटा डिस्क्रिप्शन
  • समस्या:कैनोनिकल लिंक
  • समस्या:Open Graph टैग

यह एक पेज को बाहर से एक बार पढ़ना है। यह नहीं बता सकता कि पेज index हुआ है या नहीं, किस स्थान पर आता है, या कोई AI सहायक इसका हवाला देता है या नहीं, क्योंकि ये तीनों उन्हीं systems के भीतर हैं जिन्हें केवल उनके संचालक देख सकते हैं। आपके hreflang टैग जिन पतों की ओर इशारा करते हैं, वे लाए नहीं गए, इसलिए आपसी वापसी-कड़ियों की पुष्टि नहीं हुई; और किसी तीसरे पक्ष की validation सेवा को नहीं बुलाया गया। title और description की लंबाई का आकलन अक्षर-गिनती पर आधारित अनुमान है: असली खोज परिणाम रेंडर की गई pixel चौड़ाई पर कटते हैं, और यह चौड़ाई अलग-अलग लिपियों में बहुत भिन्न होती है।

लोड टाइमिंग (सिंगल लोड)

  • समस्या:टाइम टू फर्स्ट बाइट: 1240 ms · सुधार की आवश्यकता
  • फ्लैग:लार्जेस्ट कंटेंटफुल पेंट: 4380 ms · खराब
  • समस्या:क्युमुलेटिव लेआउट शिफ्ट (Cumulative Layout Shift): 0.19 · सुधार की आवश्यकता
  • DOM कंटेंट लोड हुआ (जब पेज की HTML लोड और पार्स होकर तैयार हुई, इमेज और स्क्रिप्ट पूरी होने से पहले): 2610 ms

एक सिंगल-लोड सैंपल, Real User Monitoring (RUM) ट्रेंड नहीं।

अनुपालन-संबंधित लिंक उपस्थिति

  • टर्म्स ऑफ सर्विस लिंक
  • समस्या:गोपनीयता नीति लिंक · इस पेज से लिंक नहीं है
  • समस्या:एक्सेसिबिलिटी स्टेटमेंट लिंक · इस पेज से लिंक नहीं है
  • समस्या:डेटा सब्जेक्ट रिक्वेस्ट / प्राइवेसी-अधिकार संपर्क · इस पेज से लिंक नहीं है
  • समस्या:रिफंड/कैंसिलेशन पॉलिसी लिंक (कॉमर्स इंटेंट डिटेक्ट हुआ) · इस पेज से लिंक नहीं है

केवल लिंक/टेक्स्ट की उपस्थिति, कानूनी अनुपालन समीक्षा नहीं। नीचे सीमाएं देखें।

यह जाँच केवल आपके भेजे गए एक सार्वजनिक पेज को देखती है। साइनअप या लॉगिन के पीछे मौजूद, या केवल ऐप के भीतर फ़ुटर से लिंक की गई पॉलिसी इस जाँच को दिखाई नहीं देतीं।

क्लाइंट-साइड सीक्रेट स्कैन (सेम-ओरिजिन स्क्रिप्ट)

4 सेम-ओरिजिन स्क्रिप्ट स्कैन हुईं।

  • गंभीर:Stripe publishable key · /assets/app.9f21c4.js · pk_live_51Nx****************************
  • गंभीर:Analytics write key · /assets/app.9f21c4.js · wk_****************************

यह केवल इस पेज विज़िट के दौरान पहले से लोड हुई सेम-ओरिजिन स्क्रिप्ट को स्कैन करता है। अलग CDN होस्ट से सर्व किए गए एसेट इस दायरे से बाहर हैं। केवल पैटर्न-मैचिंग, लीक हुए सीक्रेट न होने की गारंटी नहीं।

जाँची गई अतिरिक्त पृष्ठ

नीचे दिए गए प्रत्येक अतिरिक्त पृष्ठ की जाँच केवल एक्सेसिबिलिटी, सुरक्षा हेडर और सीक्रेट एक्सपोज़र के लिए की गई है। इस सीमित क्रॉल में क्या शामिल नहीं है, यह जानने के लिए सीमाएं देखें।

कोई अतिरिक्त सेम-ओरिजिन पृष्ठ नहीं मापा गया।

जर्नी रीचेबिलिटी

इस जाँच ने सबमिट किए गए पृष्ठ से सीधे लिंक किए गए सेम-ओरिजिन पृष्ठों (केवल एक स्तर गहराई तक) को भी मापा।

  • 3 पृष्ठ मापे गए
  • 11 सेम-ओरिजिन पृष्ठ इस पृष्ठ से लिंक किए गए पाए गए

सीमाएं: अतिरिक्त पृष्ठ सबमिट किए गए पृष्ठ पर पाए गए सेम-ओरिजिन लिंक (केवल एक स्तर गहराई) तक सीमित हैं और थोड़ी संख्या में पृष्ठों तक सीमित हैं, सुरक्षा या अनुपालन ऑडिट नहीं, उपस्थिति जांच, कानूनी समीक्षा नहीं

असली रिपोर्ट वाले उसी कंपोनेंट से बनाई गई है, बस इनपुट गढ़ा हुआ है। यह पेनिट्रेशन टेस्ट, प्रमाणपत्र, कानूनी राय या किसी उत्पाद के सुरक्षित होने का वादा नहीं है।

अपने पृष्ठ पर यह जाँच चलाइए

कीमत देखिए