Verificador de Cabeceras de Seguridad
Herramienta gratuita que califica las cabeceras de seguridad HTTP de su sitio web de A+ a F. Verifica 7 cabeceras clave con ejemplos de configuracion Apache/Nginx.
📊
Puntuacion A+ a F
Vision instantanea
🔧
Ejemplos de config
Apache y Nginx
⚡
Resultados instantaneos
Solo ingrese una URL
Como usar
- Ingrese la URL a verificar
- Haga clic en "Verificar"
- Revise la calificacion y los resultados por cabecera
- Copie la configuracion recomendada para las cabeceras faltantes
Glosario de Cabeceras de Seguridad
- Content-Security-Policy (CSP)
- Controla que recursos puede cargar el navegador. Mitiga ataques XSS.
- Strict-Transport-Security (HSTS)
- Fuerza conexiones solo HTTPS. Previene ataques de degradacion.
- X-Frame-Options
- Previene clickjacking controlando la incrustacion en iframes.
- X-Content-Type-Options
- Previene el sniffing de tipos MIME. Valor:
nosniff. - Referrer-Policy
- Controla la informacion de referencia enviada durante la navegacion.
- Permissions-Policy
- Controla el acceso a APIs del navegador.
Preguntas frecuentes
- ¿Las cabeceras afectan el SEO?
- HTTPS es una senal de ranking de Google. Los incidentes de seguridad pueden daniar el SEO indirectamente.
- ¿Necesito todas las cabeceras?
- Como minimo: CSP, HSTS, X-Frame-Options y X-Content-Type-Options.
- ¿Puedo configurar cabeceras en hosting compartido?
- La mayoria soporta cabeceras en
.htaccesssimod_headersesta habilitado.
- Desarrollo Web
- Red
- Análisis de Texto
- Redes Sociales y Entretenimiento
- Bingo Online Gratis | Voz, Tarjetas y Personalización | Sin App
- Ruleta Online Gratis — Sin Descarga, Sin Instalación | Personalizable
- ¡Sin App! Contador BPM Tap Tempo | Calculadora de Delay y Metrónomo
- Generador de Equipos Aleatorios | Grupos Equilibrados con Niveles de Habilidad
- Generador de Llaves de Torneo | Crear Cuadros y Tablas de Liga