Seguridad

Seguridad de Cabeceras

Revisa cabeceras HTTP de seguridad para detectar protecciones ausentes, incompletas o configuradas de forma débil.

Analizar Seguridad

Escanea las cabeceras HTTP de respuesta para verificar la implementación de políticas de seguridad esenciales.

Las cabeceras de seguridad protegen tu sitio contra ataques de XSS, Clickjacking y otras vulnerabilidades comunes.

Esperando análisis

Introduce una URL para comenzar.

INFO

¿QUÉ MIDE LA SEGURIDAD DE CABECERAS?

Las cabeceras HTTP ayudan a reducir riesgos comunes como clickjacking, MIME sniffing, fuga de información de referrer o conexiones inseguras.

Esta herramienta revisa un bloque de cabeceras pegado y resume qué protecciones están presentes.

  • Revisión rápida:

    Comprueba presencia de cabeceras clave.

  • Diagnóstico accionable:

    Separa cabeceras correctas, ausentes y revisables.

  • Puntuación orientativa:

    Resume el estado general sin sustituir una auditoría completa.

  • Compatible con auditorías:

    Útil para documentar señales técnicas de seguridad.

Preguntas sobre cabeceras de seguridad

Dudas frecuentes sobre revisión de cabeceras HTTP.

¿Esta herramienta consulta el servidor?
No. Revisa las cabeceras que pegues. Puedes obtenerlas desde DevTools, cURL o una herramienta de inspección HTTP.
¿Todas las webs necesitan CSP estricta?
No siempre. CSP es muy útil, pero debe configurarse con cuidado para no romper recursos legítimos.
¿Una buena puntuación garantiza seguridad total?
No. Las cabeceras son una capa de defensa, pero no sustituyen revisión de aplicación, servidor, dependencias y permisos.