SEGURIDAD · SEO · AEO
Cada check,un solo scanner.
47 scanners cubriendo seguridad, SEO, AEO, dominio, email, rendimiento y accesibilidad. Cada problema viene con un prompt de arreglo listo para pegar en tu IA.
Escáner de cabeceras de seguridad
Comprueba que tu web envía las cabeceras HTTP de seguridad (CSP, HSTS, X-Frame-Options y más).
Ver detalle →SeguridadAnálisis de cookies inseguras
Detecta cookies sin los atributos Secure, HttpOnly o SameSite que las protegen frente a robo y CSRF.
Ver detalle →SeguridadDetector de CORS permisivo
Comprueba si tu política CORS refleja cualquier origen con credenciales, exponiendo datos de tus usuarios.
Ver detalle →SeguridadDetector de archivos sensibles
Busca archivos expuestos como .env, .git, claves SSH o backups de BBDD que filtran secretos y código.
Ver detalle →SeguridadDetector de secretos en JavaScript
Busca claves de API y credenciales (Stripe, AWS, Supabase) filtradas en el JavaScript del navegador.
Ver detalle →SeguridadVerificador de certificado TLS
Comprueba si tu web usa HTTPS y si el certificado está caducado, próximo a caducar o usa TLS obsoleto.
Ver detalle →SeguridadDetector de fugas en cabeceras
Detecta cabeceras como X-Powered-By o Server que revelan tu tecnología y versión a posibles atacantes.
Ver detalle →SeguridadComprobador de security.txt
Comprueba si publicas un archivo security.txt (RFC 9116) para que te reporten vulnerabilidades.
Ver detalle →SeguridadDetector de listado de directorios
Comprueba si carpetas como /uploads o /backup muestran el listado de todos sus archivos.
Ver detalle →SeguridadDetector de contenido mixto
Detecta recursos cargados por HTTP en una página HTTPS, que viajan sin cifrar y rompen el candado.
Ver detalle →SeguridadVerificador de redirección a HTTPS
Comprueba que la versión HTTP de tu web redirige correctamente a HTTPS en lugar de servir sin cifrar.
Ver detalle →SeguridadAnálisis de CSP débil
Detecta directivas inseguras como 'unsafe-inline' o 'unsafe-eval' que debilitan tu protección contra XSS.
Ver detalle →SeguridadRutas sensibles en robots.txt
Detecta rutas sensibles (admin, backups, .git) listadas en robots.txt que las revelan a un atacante.
Ver detalle →SeguridadAnálisis de HSTS débil
Detecta una cabecera HSTS con max-age muy bajo o sin includeSubDomains que deja huecos para downgrade.
Ver detalle →SeguridadEscáner de exposición WordPress
Detecta la versión de WordPress expuesta, readme.html accesible y enumeración de usuarios vía wp-json.
Ver detalle →SeguridadDetector de métodos HTTP peligrosos
Comprueba si el servidor anuncia métodos HTTP peligrosos como TRACE, PUT o DELETE que no debería.
Ver detalle →SeguridadCabeceras de aislamiento de origen
Comprueba si faltan las cabeceras COOP y CORP que aíslan tu web frente a ataques cross-origin.
Ver detalle →SeguridadDetector de paneles expuestos
Busca paneles y endpoints de debug (Actuator, Telescope, Ignition, phpMyAdmin) accesibles en producción.
Ver detalle →SeguridadIntrospección de GraphQL
Comprueba si tu endpoint GraphQL revela el esquema completo de la API por tener la introspección activa.
Ver detalle →SeguridadDetector de referencias internas
Detecta enlaces a localhost o IPs internas en el HTML, restos de desarrollo que filtran tu infraestructura.
Ver detalle →SeguridadDetector de formularios inseguros
Detecta formularios de contraseña servidos por HTTP o que envían las credenciales a una URL sin cifrar.
Ver detalle →SeguridadSecretos en comentarios HTML
Busca claves, contraseñas o tokens olvidados dentro de los comentarios del HTML que cualquiera puede leer.
Ver detalle →SeguridadTokens en almacenamiento local
Detecta si tu JavaScript guarda tokens en localStorage/sessionStorage, vulnerables a robo vía XSS.
Ver detalle →SeguridadAnálisis de Referrer-Policy débil
Detecta una Referrer-Policy permisiva que filtra la URL completa de tu web a sitios externos.
Ver detalle →SeguridadCaché de respuestas con sesión
Detecta respuestas con cookie de sesión marcadas como cacheables, que una CDN podría servir a otro usuario.
Ver detalle →SeguridadVerificador de SRI
Detecta scripts y estilos cargados desde CDNs externos sin el atributo integrity que los verifica.
Ver detalle →SeguridadDetector de librerías vulnerables
Detecta versiones vulnerables o sin soporte de jQuery, AngularJS y Bootstrap con CVEs de XSS conocidos.
Ver detalle →SeguridadDetector de source maps expuestos
Comprueba si tus source maps (.map) son accesibles y permiten reconstruir tu código fuente original.
Ver detalle →EmailAutenticación de correo del dominio
Comprueba SPF, DKIM, DMARC, MX, BIMI y MTA-STS del dominio para evitar la suplantación de tu correo.
Ver detalle →DominioSalud del dominio
Comprueba los registros CAA, DNSSEC y la fecha de caducidad de tu dominio para protegerlo.
Ver detalle →RendimientoAnálisis de Core Web Vitals
Mide el rendimiento móvil con PageSpeed (LCP, CLS, TBT) y marca las métricas en rango malo.
Ver detalle →AccesibilidadAnálisis de accesibilidad web
Comprueba idioma, alt de imágenes, etiquetas de formulario, viewport e IDs duplicados según WCAG.
Ver detalle →SeguridadDetector de backups descargables
Busca copias comprimidas del sitio y volcados SQL descargables que exponen tu código y tus datos.
Ver detalle →SeguridadDetector de logs expuestos
Busca archivos de log accesibles por HTTP que filtran rutas, trazas de error y datos internos.
Ver detalle →SeguridadManifiestos de dependencias expuestos
Detecta package.json o composer.json accesibles que revelan tus dependencias y versiones exactas.
Ver detalle →SEOAnálisis de meta etiquetas SEO
Comprueba el title, la meta description y la canonical de tu página para mejorar tu posicionamiento.
Ver detalle →SEOEstructura de encabezados SEO
Comprueba que tu página tiene exactamente un <h1> que define claramente su tema principal.
Ver detalle →SEOAnálisis de Open Graph
Comprueba las etiquetas Open Graph (og:title, description, image) para una buena previsualización al compartir.
Ver detalle →SEORobots, sitemap e indexación
Comprueba robots.txt, sitemap.xml y si la home está marcada como noindex, clave para que Google te indexe.
Ver detalle →SEODetector de enlaces internos rotos
Recorre los enlaces internos de tu página y detecta los que devuelven error 404, 410 o 5xx.
Ver detalle →AEOComprobador de llms.txt
Comprueba si publicas un archivo llms.txt para guiar a los asistentes de IA sobre tu contenido clave.
Ver detalle →AEOAnálisis de datos estructurados
Comprueba si tu página tiene datos estructurados schema.org (JSON-LD) para rich results y respuestas de IA.
Ver detalle →AEOContenido accesible sin JavaScript
Detecta si tu web es una SPA casi vacía sin JS, que los crawlers de IA no pueden indexar ni citar.
Ver detalle →AEOVisibilidad ante la IA
Pregunta a un modelo de IA si reconoce tu marca, revelando si apareces en respuestas de IA.
Ver detalle →AEOBloqueo de crawlers de IA
Comprueba si tu robots.txt bloquea bots de IA como GPTBot o ClaudeBot, limitando tu visibilidad en IA.
Ver detalle →SeguridadReputación de amenazas
Consulta Google Safe Browsing para saber si tu web está marcada como malware o phishing.
Ver detalle →CumplimientoCumplimiento y cookies
Comprueba si enlazas una política de privacidad y si gestionas el consentimiento de cookies (RGPD).
Ver detalle →Pásalos todos en 30 segundos
Pega tu URL y recibe un informe completo con un prompt de arreglo para cada fallo.
Escanear mi web gratis