Alfa on Tresoor Tarkvara uus majandustarkvaraLoe lähemalt →
Turvaheaderite võrdlus

Turvaheaderid: 8/8

Ainus Eesti majandustarkvara, kus kõik 8 HTTP turvaheaderit on täidetud — kõrgem tulemus kui ühelgi testitud Eesti pangal.

HTTP turvaheaderid on esimene kaitseliin veebisaidi ja kasutaja brauseri vahel — nad juhendavad brauserit, milliseid skripte jooksutada, kust ressursse laadida ja kas lehte tohib iframe'i panna. Mida rohkem on korrektselt seatud, seda väiksem on XSS-i ja andmelekke risk.

Koondtulemus — turvaheaderid (skoor /8)

AlfaERPERP
8/8
Merit AktivaERP
7/8
Eesti pank APank
5/8
Eesti pank BPank
5/8
DirectoERP
4/8
Eesti pank CPank
4/8
OdooERP
3/8
Eesti pank DPank
3/8
Eesti pank EPank
2/8
SmartAccountsERP
0/8
SimplBooksERP
0/8

Pangad on kuvatud anonüümselt (Eesti pank A–E). Skoor arvestab osalist hinnangut: täielik header = 1 punkt, osaline = 0,5, puuduv = 0.

COOPCOEP

Kaks headerit, mida ükski Eesti pank ei kasuta range väärtusega

Cross-Origin-Opener-Policy ja Cross-Origin-Embedder-Policy isoleerivad brauseri akna konteksti ja kaitsevad Spectre-tüüpi rünnakute ning cross-origin infolekkimise eest. AlfaERP kasutab neid range väärtusega — ainsana kõigist vaadeldud saitidest.

Aus kontekst — turvalisus on mitmekihiline

HTTP turvaheaderid on üks kiht. Pankadel on täiendavaid kaitsekihte (WAF, 24/7 turvakeskus), mida see võrdlus ei mõõda. AlfaERP tugevus tuleneb sellest, et äritarkvarana ei vaja ta kolmanda osapoole jälgijaid — see võimaldab rangemat CSP-poliitikat kui pankadel. Kombineerime turvaheaderid eID-autentimise, TLS 1.3, AES-256 krüpteerimise ja rollipõhise ligipääsuga.

Andmed on kogutud reaalse HTTP-skaneeringuga iga saidi avalikult sisselogimislehelt (märts 2026, täiskordus mai 2026). Käesolev võrdlus kajastab tänast seisu (juuli 2026); tulemused on igaühe poolt kontrollitavad avalike tööriistadega, nt securityheaders.com. Turvaheaderid võivad ajas muutuda.

Tagasi turvalisuse lehele