Analizador de Encabezados de Seguridad

Compruebe la postura de seguridad de un sitio web analizando sus encabezados de respuesta HTTP de seguridad. Obtenga una puntuación y recomendaciones.

Cómo funcionan los encabezados de seguridad

Comprenda las capas de seguridad web

Cuando su navegador se conecta a un sitio web, el servidor responde con encabezados de seguridad HTTP que indican al navegador cómo comportarse. Estos encabezados son la primera línea de defensa contra ataques web comunes como XSS, clickjacking e inyección de datos.

Cada encabezado de seguridad tiene un propósito específico. Content-Security-Policy controla qué recursos pueden cargarse, mientras que Strict-Transport-Security exige conexiones HTTPS cifradas. Nuestro analizador verifica la presencia y configuración correcta de estos encabezados críticos.

  1. 01

    Recibir la respuesta

    La herramienta lee las cabeceras de respuesta de la URL; no revisa el código fuente ni todas las vulnerabilidades.

  2. 02

    Clasificar el hallazgo

    Los controles aparecen como correcto, revisar o no encontrado. No encontrado no siempre significa una vulnerabilidad.

  3. 03

    Verificar la corrección

    Aplica una recomendación, repite la comprobación y evalúala según tu contexto.