Measure your domain's security posture.
Instant, passive scan of security headers, email authentication, and DNS hardening.
What Arometer checks
- HTTPS enforcement and final redirect target
- Security headers: HSTS, CSP, X-Frame-Options, nosniff, Referrer-Policy, Permissions-Policy, COOP
- Email authentication: SPF, DMARC
- DNS hardening: DNSSEC, CAA
Rules & privacy
Only scan domains you own or have written permission to test. Arometer performs passive, non-intrusive checks. No data is stored beyond a short-lived anonymous rate-limit counter. Results are cached for 10 minutes.