サンプルレポート
クライアントに渡すレポートはこのようになります
voryng.com の例です。クライアントが受け取るレポートの形式と詳細度を示しています。
説明用データ · 2026-09-26
総合セキュリティ
今週の優先事項
推奨アクション
何が起きるか
CSP がないとブラウザはスクリプト送信元の許可リストを持てず、コンテンツインジェクション(XSS)の攻撃面が広がります。
直し方
ブロックを有効にする前にサイトのリソースを特定するために、レポートのみモードでCSPヘッダーを追加してください。
voryng.comはHTTPS、TLS 1.3、HSTSが正しく設定されています。検出された3つの問題はすべて低〜中程度の影響で、数時間で修正できます。解決するとスコアが78から90以上に向上します。
保護されたカテゴリ
32/47
検出された問題
3
0 優先
検出された良い点
検出されたリスク
Content-Security-Policy ヘッダーがありません
中CSP がないとブラウザはスクリプト送信元の許可リストを持てず、コンテンツインジェクション(XSS)の攻撃面が広がります。
HTTP レスポンスに 'Content-Security-Policy' ヘッダーなし
Permissions-Policy ヘッダーが未設定です
低サイトが必要としないブラウザ API(カメラ、マイク、位置情報)へのアクセスが制限されていません。
HTTP レスポンスに 'Permissions-Policy' ヘッダーなし
SameSite 属性が明示されていない Cookie
低SameSite のない Cookie はブラウザの既定動作に依存し、サードパーティのリクエストで送信される可能性があります。
Set-Cookie: session=…; Secure(SameSite なし)
ポジティブな点
レポートの読み方
問題点だけでなく、次に何をすべきかを示すレポート
- 1
検出された内容
各項目では、サイトで何が見つかり、それがビジネスにとってなぜ重要なのかを専門用語なしで説明します。
- 2
優先すべきこと
重大度(重大・中・低)で分類するため、どこから対応すべきかがわかります。
- 3
誰が対応すべきか
技術チーム、ホスティング事業者、ウェブ開発者のいずれが対応すべきかをお伝えします。
- 4
改善の確認方法
変更後に再スキャンし、スコアを比較して問題が解決したことを確認できます。
登録不要 · カード不要 · 数秒で結果