🔒
Procesamiento en servidor
Solo obtiene encabezados de la URL
📝
Sin registro
Úselo al instante sin cuenta
⚡
Auditoría de seguridad
Puntuación de A+ a F
Verificador de encabezados HTTP y auditoría de seguridad
Ingrese cualquier URL para ver todos los encabezados HTTP y evaluar la configuración de seguridad de A+ a F. Esta herramienta gratuita verifica 7 encabezados de seguridad con evaluaciones detalladas, ejemplos de configuración para Apache/Nginx y evaluación de encabezados de rendimiento.
Casos de uso
👨💻
Desarrolladores web
Verifique configuraciones faltantes antes del despliegue.
🔒
Auditoría de seguridad
Audite regularmente la configuración de seguridad de sus sitios.
🖥️
Administradores
Verifique que las configuraciones de Apache/Nginx estén correctas.
📋
Informes
Exporte resultados como JSON/texto para informes de seguridad.
Cómo usar
- Ingrese la URL a verificar (ej.
https://example.com) - Haga clic en "Verificar"
- Vea resultados en tres pestañas:
- 📋 Todos: Lista completa de encabezados HTTP
- 🛡️ Seguridad: Puntuación A+ a F con evaluaciones detalladas
- ⚡ Rendimiento: Evaluación de caché y compresión
Glosario de encabezados
- Content-Security-Policy (CSP)
- Restringe las fuentes de recursos que el navegador puede cargar. La defensa más poderosa contra ataques XSS.
- Strict-Transport-Security (HSTS)
- Fuerza al navegador a usar solo HTTPS.
- X-Frame-Options
- Previene ataques de clickjacking restringiendo iframes.
- X-Content-Type-Options
- Previene la detección de tipo MIME. Solo valor:
nosniff. - Cache-Control
- Controla el comportamiento de la caché del navegador.
- Content-Encoding
- Indica el método de compresión (gzip, Brotli).
Preguntas frecuentes
- ¿Los encabezados de seguridad afectan al SEO?
- HTTPS es una señal de ranking de Google. Los incidentes de seguridad dañan indirectamente el SEO.
- ¿Necesito configurar todos los encabezados?
- Como mínimo, configure CSP, HSTS, X-Frame-Options y X-Content-Type-Options.
- ¿Mi sitio se rompió después de configurar CSP?
- Use
Content-Security-Policy-Report-Onlyprimero y ajuste con DevTools. - ¿Estoy en riesgo con calificación F?
- No inmediatamente, pero los ataques son más fáciles. La configuración es de bajo costo.
- Conversor de Código de Color (HEX/RGB/HSL/CMYK) y Paletas
- Herramienta de Subconjunto de Fuentes|Reduce Fuentes Web para Sitios Más Rápidos
- Generador de Imágenes Responsivas|HTML srcset y picture Element Automático
- Convertidor JSON a Interface TypeScript | Definiciones de Tipo Instantáneas
- Verificador de Entorno — Detecta Navegador, SO, Pantalla e Info del Dispositivo