Verificador de encabezados de seguridad

Auditor de cabeceras de seguridad HTTP

ℹ️ Acerca del Comprobador de Encabezados de Seguridad
Introduce la URL de un sitio para analizar los encabezados de respuesta HTTP y auditar la postura de seguridad del sitio en el lado del servidor.

Obteniendo las cabeceras de respuesta y calculando la puntuación de seguridad...

-

Resumen de la auditoría de seguridad

Puntuación de seguridad: -

URL de destino: -

Fecha de la auditoría: -

Resultados de la auditoría de seguridad

Más herramientas

Características

¿Por qué comprobar los encabezados de seguridad HTTP?

Audita, verifica y mejora las políticas de seguridad del servidor web para bloquear los exploits del lado del cliente más comunes.

🛡️

Auditoría de vulnerabilidades

Comprueba si tu sitio está protegido contra el Clickjacking, el Cross-Site Scripting (XSS) y la inyección de código.

📊

Tarjeta de calificación de seguridad

Recibe una calificación de lectura instantánea (de A+ a F) que evalúa la configuración de seguridad del servidor.

🔍

Explicación completa

Descubre qué hace cada encabezado que falta y cómo configurarlo correctamente en tu servidor web.

📄

Visor de encabezados sin procesar

Consulta la lista completa de parámetros de encabezado HTTP devueltos por el host de destino.

🔄

Rastreador de redirecciones

Sigue automáticamente las redirecciones HTTP para inspeccionar las cabeceras en las páginas de destino finales.

⚖️

Ejecución rápida

Ejecuta comprobaciones de encabezados en unos pocos segundos mediante consultas de obtención cURL de alto rendimiento.

Preguntas frecuentes

Preguntas frecuentes

Obtén respuestas detalladas a preguntas sobre cabeceras de seguridad y estándares de seguridad web.

Las cabeceras de seguridad HTTP son parámetros de respuesta enviados por un servidor web que indican a los navegadores cómo comportarse y proteger los datos del usuario durante la interacción.

CSP es un potente encabezado de seguridad que enumera las fuentes de confianza de scripts, estilos, imágenes y otros recursos, lo que impide que los hackers ejecuten código de scripting entre sitios (XSS).

HSTS obliga a los navegadores a cargar su sitio exclusivamente a través de HTTPS, protegiendo contra el SSL-stripping y la captura de paquetes en redes públicas.

Puedes configurar tu servidor web (Nginx/Apache) para que devuelva "X-Frame-Options: SAMEORIGIN" o "DENY" con el fin de evitar el enmarcado malicioso o el clickjacking.

Indirectamente, sí. Los motores de búsqueda dan prioridad a los sitios web seguros y de confianza, y la falta de encabezados críticos puede reducir la confianza de los usuarios y aumentar las métricas de riesgo.
¿Aceptas cookies?

Utilizamos cookies para mejorar tu experiencia de navegación. Al utilizar este sitio, consientes nuestra política de cookies.

Más
Loading chat...
Connecting to community chat.