사이트 보안점검

웹사이트 URL을 입력하면 통신·보안·검색 노출 설정을 점검합니다. 외부 위협 데이터베이스와는 대조하지 않습니다.

검사 중...

사이트 보안을 점검하고 있습니다...

종합 -- 검사 대기
검사 항목
발견된 문제
  • 발견된 문제가 없습니다.
리다이렉트 경로
    SEO 분석 결과
    보안 헤더 상태
    성능 분석
    혼합 콘텐츠 감지

    HTTPS 페이지에서 HTTP 리소스가 로드되고 있습니다:

      쿠키 보안 정책
      권장 사항
        검사 항목 안내
        보안 검사
        • HTTPS 암호화 사용
        • SSL 인증서 유효성
        • 보안 헤더 설정
        • 민감 파일 탐색은 수행 안 함
        • 쿠키 보안 정책
        SEO 분석
        • Title/Meta Description
        • H1 태그 구조
        • Open Graph 3종 개별 상태
        • robots meta / X-Robots-Tag
        • 이미지 alt 속성
        • robots.txt 존재
        성능 분석
        • 응답 시간 측정
        • 페이지 크기 분석
        • Gzip 압축 여부
        • 혼합 콘텐츠 감지
        주소·응답 참고
        • 도메인 문자열 형태
        • 복잡한 URL 구조
        • 과도한 리다이렉트
        • DNS 문제
        주의: 점수가 높아도 악성·피싱 사이트가 아니라는 뜻은 아닙니다. 이 도구는 가져온 응답과 설정만 점검하며 위협 정보 데이터베이스는 조회하지 않습니다.

        사이트 보안점검은 주소 하나를 넣으면 그 사이트의 통신 방식, 응답, 보안 설정과 검색 노출 설정을 점검해 점수와 경고를 보여 줍니다. HTTPS, 인증서, 리다이렉트, 보안 헤더, robots 지시와 Open Graph 항목을 확인합니다. 알려진 악성·피싱 사이트인지는 판별하지 않습니다.

        URL안전성검사 사용 방법

        1. 입력 칸에 검사할 주소를 넣습니다. https:// 를 빼고 넣어도 자동으로 붙습니다.
        2. 검사하기를 누르면 서버가 그 주소에 실제로 접속해 응답을 확인합니다. 몇 초 걸릴 수 있습니다.
        3. 영역별 점수와 점검 결과를 먼저 봅니다. 항목마다 통과·문제·확인 불가 여부가 표시되고, 문제 항목은 경고 목록에 이유가 나옵니다.
        4. 경고를 하나씩 읽고 무엇이 문제인지 확인합니다. 점수만 보고 판단하지 말고 어떤 항목에서 감점됐는지 보는 편이 정확합니다.

        지원 형식과 입력 조건

        점검 항목
        HTTPS·SSL, DNS·응답·리다이렉트, 보안 헤더·쿠키·혼합 콘텐츠, SEO·robots·Open Graph 등
        점수 방식
        100점에서 시작해 항목별로 감점 (예: HTTPS 아님 -15, SSL 문제 -20)
        검사 방식
        서버가 해당 주소에 실제로 접속해 응답을 확인합니다
        판별하지 않는 것
        알려진 악성·피싱 사이트 목록과의 대조 (아래 설명 참고)

        이 도구가 하지 않는 일 — 먼저 읽어 주세요

        • 이 도구는 구글 세이프브라우징 같은 위협 정보 데이터베이스와 대조하지 않습니다. 즉 "이 사이트가 이미 악성으로 신고된 곳인가"는 확인하지 못합니다.
        • 점수가 100점이라도 안전하다는 뜻이 아닙니다. 설정이 잘 되어 있다는 뜻일 뿐이며, 요즘 피싱 사이트는 HTTPS 와 정상 인증서를 갖추고 만들어집니다.
        • 반대로 점수가 낮다고 해서 위험한 사이트인 것도 아닙니다. 오래된 개인 사이트나 사내 시스템은 보안 헤더가 없어 감점되지만 악의는 없습니다.
        • 이 결과는 참고 자료입니다. 모르는 곳에서 온 링크는 점수와 무관하게 열지 마시고, 로그인 정보나 결제 정보는 주소를 직접 입력해 들어간 사이트에서만 넣으세요.

        경고가 뜨는 흔한 이유

        • HTTPS 아님 — 주소가 http:// 로 시작하면 통신 내용이 암호화되지 않습니다. 로그인이나 결제가 있는 사이트라면 그 자체로 문제입니다.
        • 단축 URL — bit.ly 처럼 주소를 줄여 주는 서비스는 최종 목적지를 감춥니다. 위험하다는 뜻이 아니라, 어디로 가는지 알 수 없으니 한 번 더 확인하라는 표시입니다.
        • SSL 인증서 문제 — 만료됐거나 도메인과 맞지 않는 인증서입니다. 브라우저가 경고를 띄우는 상황과 같습니다.
        • 리다이렉트 — 입력한 주소가 다른 곳으로 넘깁니다. 정상적인 경우도 많지만(www 붙이기, http→https), 전혀 다른 도메인으로 넘어간다면 살펴볼 필요가 있습니다.
        • 민감 파일 노출 — 기본 모드에서는 제3자 사이트를 능동 탐색하지 않으며 결과에 「수행 안 함」으로 표시합니다.

        자주 묻는 질문

        이 사이트가 사기인지 확인할 수 있나요?

        확인할 수 없습니다. 이 도구는 통신 설정을 점검할 뿐 사기 여부를 판별하지 못합니다. 사기가 의심되면 경찰청 사이버범죄 신고시스템이나 금융감독원 같은 공식 창구에서 확인하세요.

        점수가 낮게 나왔는데 제 사이트입니다. 어떻게 고치나요?

        경고 목록을 보고 하나씩 처리하면 됩니다. HTTPS 적용과 인증서 갱신이 가장 크고, 그 다음이 보안 헤더 추가입니다. 민감 파일 노출 경고가 있다면 그것부터 막으세요.

        검사할 때 그 사이트에 접속 기록이 남나요?

        남습니다. 서버가 실제로 그 주소에 요청을 보내기 때문에 상대 사이트의 로그에는 이 서버의 접속 기록이 남습니다.

        검사가 오래 걸리거나 실패합니다.

        상대 서버가 응답하지 않거나 자동 요청을 막고 있는 경우입니다. 주소를 다시 확인하고, 그래도 안 되면 그 사이트가 외부 점검을 차단하고 있을 수 있습니다.