Firefox ブラウザーアドオン
  • 拡張機能
  • テーマ
    • Firefox 向け
    • スペルチェック辞書と言語パック
    • 他のブラウザーサイト
    • Android 向けアドオン
ログイン
cSPY - SecurityHeader Scanner のプレビュー

cSPY - SecurityHeader Scanner 作成者: VaultOcean

Advanced security header scanner with CSP analysis, multi-engine scoring, actionable recommendations, and PDF report export. Zero external requests — all analysis runs locally.

5 (1 件のレビュー)5 (1 件のレビュー)
45 人のユーザー45 人のユーザー
Firefox をダウンロードして拡張機能を入手する
ファイルをダウンロード

拡張機能メタデータ

この拡張機能について
CSPy is a professional-grade browser extension that audits HTTP security headers in real time. Built for developers, penetration testers, and security researchers.

WHAT IT DOES
• Scans every HTTP response header on any website
• Deep Content-Security-Policy (CSP) directive-by-directive analysis
• Detects missing, weak, or misconfigured headers (HSTS, X-Frame-Options, CORS, Referrer-Policy, Permissions-Policy, COOP, COEP, CORP, cookies)
• Grades security posture from A+ to F with a 0–100 score

MULTI-ENGINE CONSENSUS
• Three independent scoring engines: CSPy, Google CSP Evaluator, and Mozilla Observatory
• Cross-validates results — when engines agree, confidence is high

ACTIONABLE RECOMMENDATIONS
• Every finding includes a plain-English fix
• Copy-paste server configurations for nginx, Apache, Express, Django, Cloudflare Workers, and Vercel
• Prioritised by severity — fix what matters first

EXPORT & REPORTING
• Professional PDF report with cover page, executive summary, recommendations, and raw headers
• HTML, JSON, and Markdown (bug bounty) export formats
• Ready for stakeholder presentations or HackerOne/Bugcrowd submissions

ADDITIONAL TOOLS
• Auto-generate a working CSP from observed network traffic
• Infrastructure fingerprinting (CDN, WAF, hosting, framework detection)
• DOM audit (missing SRI, mixed content, unsafe iframes)
• Per-request security grading for all sub-resources

PRIVACY
• Zero external network requests — all analysis runs entirely in your browser
• No data collection, no telemetry, no accounts
• Open-source analysis engine

Built by VaultOcean — https://vaultocean.com
1 人のレビュー担当者が 5 と評価しました
ログインしてこの拡張機能を評価
まだ評価されていません

星の評価を保存しました

5
1
4
0
3
0
2
0
1
0
すべてのレビュー (1) を読む
権限とデータ

必要な権限:

  • ファイルのダウンロードおよびブラウザーのダウンロード履歴の読み取りと変更
  • 通知の表示
  • ブラウザーのタブへのアクセス
  • すべてのウェブサイトの保存されたデータへのアクセス

任意の許可設定:

  • すべてのウェブサイトの保存されたデータへのアクセス

データ収集:

  • 開発者によると、この拡張機能はデータ収集を必要としません。
詳細情報
詳しい情報
アドオンリンク
  • サポートメールアドレス
  • Copy add-on ID
バージョン
2.0.0
サイズ
135.47 KB
最終更新日
18時間前 (2026年6月5日)
関連カテゴリー
  • ウェブ開発
  • プライバシー/セキュリティ
  • アラート/ステータス
ライセンス
MIT License
プライバシーポリシー
このアドオンのプライバシーポリシーを読む
バージョン履歴
  • すべてのバージョンを見る
コレクションへ追加
このアドオンを報告
Mozilla のホームページへ

アドオン

  • このサイトについて
  • Firefox アドオンブログ
  • 拡張機能ワークショップ
  • 開発者センター
  • 開発者ポリシー
  • コミュニティブログ
  • フォーラム
  • バグを報告
  • レビューガイド

ブラウザー

  • Desktop
  • Mobile
  • Enterprise

製品情報

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • プライバシー
  • Cookie
  • 法的情報

特に 明記されている 場合を除き、当サイト上のコンテンツは Creative Commons 表示・継承ライセンス v3.0 あるいはそれ以降のバージョンで公開されています。