無料ツール
依存パッケージ(OSV)・CVE・セキュリティヘッダ・CSP・JWT・SPF/DKIM/DMARCなどを点検する無料ツール集。診断系のツールはAIへの修正指示プロンプトも生成します。クライアント完結のツールは入力を送信しません。
🔒 クライアント完結のツールは入力を送信しません。サーバー型の診断ツールは、データの扱いを各ツールのページに明記しています。
サイト総合セキュリティ診断
所有を確認した自分のサイトを丸ごと総合点検。機密露出(.env/.git/DBダンプ)・TLS証明書・ヘッダ・CSPの中身・CORS設定ミス・Cookie属性・メール認証に加え、晒れた製品を当サイトのCISA KEV(実際に悪用中)カタログと相関。総合グレード+直し方+AI修正プロンプト+無料の定期監視まで。
- 機密露出 .env/.git
- TLS証明書
- CSP・CORS
- Cookie属性
- メール認証
- KEV相関(悪用中)
- 総合グレード
- 定期監視
サーバー型の診断
自分のサイト・ドメインを点検(所有確認が要るものあり)
サイト透明性チェッカー
URLを入れると、そのページが通信しうる外部送信先・トラッカー・外部フォームを可視化。「本当にブラウザ完結か」を見極める手がかりに。
CVE / KEV ルックアップ
CVE番号を入れると、CVSS・EPSS(悪用確率)・KEV(実際に悪用中か)・対策を一画面で。ITD独自のフィードDB+NVD。
セキュリティヘッダ診断
自分のサイトのURLを入れると、CSP・HSTS・X-Frame-Options 等のHTTPセキュリティヘッダを採点し、直し方・コピペ用の推奨設定・AIへの修正指示プロンプトを提示します。
SPF / DKIM / DMARC チェッカー
ドメインを入れると、なりすましメールを防ぐSPF・DKIM・DMARCのDNS設定を点検し、穴・直し方・AIへの修正指示プロンプトを表示します。
ブラウザ完結ツール
入力はあなたのブラウザから出ません(送信なし)
CSPビルダー / チェッカー
Content-Security-Policy を貼り付けて、危険な設定(unsafe-inline 等)を診断し、より厳格なポリシーを組み立てます。
JWT デコーダ / 検査
JWT を貼り付けてヘッダ・ペイロードを復号し、alg:none や有効期限切れなどの危険を点検します。
シークレット漏れ検出
コードや設定を貼り付けて、ハードコードされた APIキー・トークン・秘密鍵を検出します。
パスワード強度 / 生成
パスワードの強度(エントロピー・推定突破時間)を測り、安全なパスワードを生成します。
依存パッケージ脆弱性スキャナ
package.json や lockfile を貼ると、含まれるライブラリの既知の脆弱性(CVE)を OSV.dev で照合。修正バージョンとAI修正プロンプトまで。ブラウザ完結。