Configuración de seguridad HTTP

Verificador de cabeceras de seguridad

Revisa las cabeceras de seguridad de una página pública.

✓ Uso gratuito ✓ Sin registro ✓ Hasta 20 redirecciones
1

Revisar cabeceras de seguridad HTTP

Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.

2

Interpretar el resultado

El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan.

3

Detectar problemas habituales

Las ausencias dejan superficie de ataque evitable, pero una CSP o HSTS demasiado estricta también puede romper recursos o subdominios legítimos.

Cómo interpretar cabeceras de seguridad HTTP

El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan. La presencia no garantiza un valor seguro; no valida sintaxis, directivas efectivas, TLS, vulnerabilidades ni explotabilidad.

Qué evalúa la herramienta

Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy. El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan.

  • Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.
  • Las ausencias dejan superficie de ataque evitable, pero una CSP o HSTS demasiado estricta también puede romper recursos o subdominios legítimos.
  • Evalúa las carencias según el modelo de amenazas, despliega políticas gradualmente y prueba el navegador después de los cambios.

Problemas habituales y próximos pasos

Las ausencias dejan superficie de ataque evitable, pero una CSP o HSTS demasiado estricta también puede romper recursos o subdominios legítimos. Evalúa las carencias según el modelo de amenazas, despliega políticas gradualmente y prueba el navegador después de los cambios. La presencia no garantiza un valor seguro; no valida sintaxis, directivas efectivas, TLS, vulnerabilidades ni explotabilidad.

Preguntas frecuentes

¿Qué cubre la revisión de cabeceras de seguridad HTTP?

Comprueba la presencia de CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.

¿Cómo debo utilizar el resultado?

El resumen muestra qué protecciones habituales del navegador se declaran y qué cabeceras faltan. Evalúa las carencias según el modelo de amenazas, despliega políticas gradualmente y prueba el navegador después de los cambios.

¿Qué limitaciones tiene la herramienta?

La presencia no garantiza un valor seguro; no valida sintaxis, directivas efectivas, TLS, vulnerabilidades ni explotabilidad.

Herramientas y guías relacionadas