Segurança

Segurança de Cabeçalhos

Verifique os cabeçalhos de segurança HTTP para detetar protecções ausentes, incompletas ou configuradas de forma fraca.

Analisar Segurança

Escaneia os cabeçalhos HTTP de resposta para verificar a implementação de políticas de segurança essenciais.

Os cabeçalhos de segurança protegem seu site contra ataques de XSS, Clickjacking e outras vulnerabilidades comuns.

A aguardar a análise

Indique um URL para começar.

INFO

O QUE MEDE A SEGURANÇA DOS CABEÇALHOS?

Os cabeçalhos de HTTP ajudam a reduzir riscos comuns como cliquejacking, MIME sniffing, fuga de informações de referrer ou ligações inseguras.

Esta ferramenta analisa um bloco de cabeçalhos colado e resume quais protecções estão presentes.

  • Revisão rápida:

    Verifique a presença de cabeçalhos- chave.

  • Diagnóstico acionável:

    Separa os cabeçalhos certos, ausentes e revêveis.

  • Pontuação orientativa:

    Resume o estado geral sem substituir uma auditoria completa.

  • Compatível com auditorias:

    Útil para documentar sinais técnicos de segurança.

Perguntas sobre Cabeçalhos de Segurança

Dúvidas frequentes sobre revisão de cabeçalhos HTTP.

Esta ferramenta consulta o servidor?
Não. Verifique os cabeçalhos que cole. Pode obter a partir de DevTools, cURL ou uma ferramenta de inspeção HTTP.
Todos os sites precisam de CSP estrita?
Não sempre. CSP é muito útil, mas deve ser configurado com cuidado para não quebrar recursos legítimos.
Uma boa pontuação garante segurança total?
Não. Os cabeçalhos são uma camada de defesa, mas não substituem a revisão de aplicação, servidor, dependências e permissões.