サンプルレポート

クライアントに渡すレポートはこのようになります

voryng.com の例です。クライアントが受け取るレポートの形式と詳細度を示しています。

説明用データ · 2026-09-26

総合セキュリティ

0/100
グレード: B
中リスク

今週の優先事項

推奨アクション

何が起きるか

CSP がないとブラウザはスクリプト送信元の許可リストを持てず、コンテンツインジェクション(XSS)の攻撃面が広がります。

直し方

ブロックを有効にする前にサイトのリソースを特定するために、レポートのみモードでCSPヘッダーを追加してください。

✦AIインサイト·Next.js
MEDIO

voryng.comはHTTPS、TLS 1.3、HSTSが正しく設定されています。検出された3つの問題はすべて低〜中程度の影響で、数時間で修正できます。解決するとスコアが78から90以上に向上します。

保護されたカテゴリ

32/47

検出された問題

3

0 優先

検出された良い点

✓HTTP から 301 リダイレクトで HTTPS を強制
✓有効かつ期限内の TLS 証明書(TLS 1.3)
✓適切な max-age を持つ HSTS ヘッダーを設定済み
✓X-Content-Type-Options: nosniff を設定済み
✓DNS に SPF と DMARC のレコードを設定済み

検出されたリスク

Content-Security-Policy ヘッダーがありません

中

CSP がないとブラウザはスクリプト送信元の許可リストを持てず、コンテンツインジェクション(XSS)の攻撃面が広がります。

HTTP レスポンスに 'Content-Security-Policy' ヘッダーなし

Permissions-Policy ヘッダーが未設定です

低

サイトが必要としないブラウザ API(カメラ、マイク、位置情報)へのアクセスが制限されていません。

HTTP レスポンスに 'Permissions-Policy' ヘッダーなし

SameSite 属性が明示されていない Cookie

低

SameSite のない Cookie はブラウザの既定動作に依存し、サードパーティのリクエストで送信される可能性があります。

Set-Cookie: session=…; Secure(SameSite なし)

ポジティブな点

✔ HTTP から 301 リダイレクトで HTTPS を強制
✔ 有効かつ期限内の TLS 証明書(TLS 1.3)
✔ 適切な max-age を持つ HSTS ヘッダーを設定済み
✔ X-Content-Type-Options: nosniff を設定済み
✔ DNS に SPF と DMARC のレコードを設定済み

レポートの読み方

問題点だけでなく、次に何をすべきかを示すレポート

  • 1

    検出された内容

    各項目では、サイトで何が見つかり、それがビジネスにとってなぜ重要なのかを専門用語なしで説明します。

  • 2

    優先すべきこと

    重大度(重大・中・低)で分類するため、どこから対応すべきかがわかります。

  • 3

    誰が対応すべきか

    技術チーム、ホスティング事業者、ウェブ開発者のいずれが対応すべきかをお伝えします。

  • 4

    改善の確認方法

    変更後に再スキャンし、スコアを比較して問題が解決したことを確認できます。

クライアントサイトを無料で診断

登録不要 · カード不要 · 数秒で結果

クライアント向けWebセキュリティレポートのサンプル | Voryng