Turvaheaderid: 8/8
Ainus Eesti majandustarkvara, kus kõik 8 HTTP turvaheaderit on täidetud — kõrgem tulemus kui ühelgi testitud Eesti pangal.
HTTP turvaheaderid on esimene kaitseliin veebisaidi ja kasutaja brauseri vahel — nad juhendavad brauserit, milliseid skripte jooksutada, kust ressursse laadida ja kas lehte tohib iframe'i panna. Mida rohkem on korrektselt seatud, seda väiksem on XSS-i ja andmelekke risk.
Koondtulemus — turvaheaderid (skoor /8)
Pangad on kuvatud anonüümselt (Eesti pank A–E). Skoor arvestab osalist hinnangut: täielik header = 1 punkt, osaline = 0,5, puuduv = 0.
Kaks headerit, mida ükski Eesti pank ei kasuta range väärtusega
Cross-Origin-Opener-Policy ja Cross-Origin-Embedder-Policy isoleerivad brauseri akna konteksti ja kaitsevad Spectre-tüüpi rünnakute ning cross-origin infolekkimise eest. AlfaERP kasutab neid range väärtusega — ainsana kõigist vaadeldud saitidest.
Aus kontekst — turvalisus on mitmekihiline
HTTP turvaheaderid on üks kiht. Pankadel on täiendavaid kaitsekihte (WAF, 24/7 turvakeskus), mida see võrdlus ei mõõda. AlfaERP tugevus tuleneb sellest, et äritarkvarana ei vaja ta kolmanda osapoole jälgijaid — see võimaldab rangemat CSP-poliitikat kui pankadel. Kombineerime turvaheaderid eID-autentimise, TLS 1.3, AES-256 krüpteerimise ja rollipõhise ligipääsuga.
Andmed on kogutud reaalse HTTP-skaneeringuga iga saidi avalikult sisselogimislehelt (märts 2026, täiskordus mai 2026). Käesolev võrdlus kajastab tänast seisu (juuli 2026); tulemused on igaühe poolt kontrollitavad avalike tööriistadega, nt securityheaders.com. Turvaheaderid võivad ajas muutuda.
Tagasi turvalisuse lehele