Verificador de cabeceras de seguridad
Revisa las cabeceras de seguridad de una página pública.
Revisar cabeceras de seguridad HTTP
Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.
Interpretar el resultado
El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan.
Detectar problemas habituales
Las ausencias dejan superficie de ataque evitable, pero una CSP o HSTS demasiado estricta también puede romper recursos o subdominios legítimos.
Cómo interpretar cabeceras de seguridad HTTP
El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan. La presencia no garantiza un valor seguro; no valida sintaxis, directivas efectivas, TLS, vulnerabilidades ni explotabilidad.
Qué evalúa la herramienta
Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy. El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan.
- Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.
- Las ausencias dejan superficie de ataque evitable, pero una CSP o HSTS demasiado estricta también puede romper recursos o subdominios legítimos.
- Evalúa las carencias según el modelo de amenazas, despliega políticas gradualmente y prueba el navegador después de los cambios.
Problemas habituales y próximos pasos
Las ausencias dejan superficie de ataque evitable, pero una CSP o HSTS demasiado estricta también puede romper recursos o subdominios legítimos. Evalúa las carencias según el modelo de amenazas, despliega políticas gradualmente y prueba el navegador después de los cambios. La presencia no garantiza un valor seguro; no valida sintaxis, directivas efectivas, TLS, vulnerabilidades ni explotabilidad.
Preguntas frecuentes
¿Qué cubre la revisión de cabeceras de seguridad HTTP?
Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.
¿Cómo debo utilizar el resultado?
El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan. Evalúa las carencias según el modelo de amenazas, despliega políticas gradualmente y prueba el navegador después de los cambios.
¿Qué limitaciones tiene la herramienta?
La presencia no garantiza un valor seguro; no valida sintaxis, directivas efectivas, TLS, vulnerabilidades ni explotabilidad.
Herramientas y guías relacionadas
Verificador de estado HTTP
Comprueba respuestas 200, 301, 404 y 500 de cualquier URL pública.
Más información →Verificador de URL para Googlebot
Prueba la respuesta servida al user-agent de Googlebot.
Más información →Verificador de Open Graph
Extrae título, descripción, imagen, URL y metadatos Open Graph.
Más información →