SEGURIDAD · SEO · AEO

Cada check,un solo scanner.

47 scanners cubriendo seguridad, SEO, AEO, dominio, email, rendimiento y accesibilidad. Cada problema viene con un prompt de arreglo listo para pegar en tu IA.

Seguridad

Escáner de cabeceras de seguridad

Comprueba que tu web envía las cabeceras HTTP de seguridad (CSP, HSTS, X-Frame-Options y más).

Ver detalle →
Seguridad

Análisis de cookies inseguras

Detecta cookies sin los atributos Secure, HttpOnly o SameSite que las protegen frente a robo y CSRF.

Ver detalle →
Seguridad

Detector de CORS permisivo

Comprueba si tu política CORS refleja cualquier origen con credenciales, exponiendo datos de tus usuarios.

Ver detalle →
Seguridad

Detector de archivos sensibles

Busca archivos expuestos como .env, .git, claves SSH o backups de BBDD que filtran secretos y código.

Ver detalle →
Seguridad

Detector de secretos en JavaScript

Busca claves de API y credenciales (Stripe, AWS, Supabase) filtradas en el JavaScript del navegador.

Ver detalle →
Seguridad

Verificador de certificado TLS

Comprueba si tu web usa HTTPS y si el certificado está caducado, próximo a caducar o usa TLS obsoleto.

Ver detalle →
Seguridad

Detector de fugas en cabeceras

Detecta cabeceras como X-Powered-By o Server que revelan tu tecnología y versión a posibles atacantes.

Ver detalle →
Seguridad

Comprobador de security.txt

Comprueba si publicas un archivo security.txt (RFC 9116) para que te reporten vulnerabilidades.

Ver detalle →
Seguridad

Detector de listado de directorios

Comprueba si carpetas como /uploads o /backup muestran el listado de todos sus archivos.

Ver detalle →
Seguridad

Detector de contenido mixto

Detecta recursos cargados por HTTP en una página HTTPS, que viajan sin cifrar y rompen el candado.

Ver detalle →
Seguridad

Verificador de redirección a HTTPS

Comprueba que la versión HTTP de tu web redirige correctamente a HTTPS en lugar de servir sin cifrar.

Ver detalle →
Seguridad

Análisis de CSP débil

Detecta directivas inseguras como 'unsafe-inline' o 'unsafe-eval' que debilitan tu protección contra XSS.

Ver detalle →
Seguridad

Rutas sensibles en robots.txt

Detecta rutas sensibles (admin, backups, .git) listadas en robots.txt que las revelan a un atacante.

Ver detalle →
Seguridad

Análisis de HSTS débil

Detecta una cabecera HSTS con max-age muy bajo o sin includeSubDomains que deja huecos para downgrade.

Ver detalle →
Seguridad

Escáner de exposición WordPress

Detecta la versión de WordPress expuesta, readme.html accesible y enumeración de usuarios vía wp-json.

Ver detalle →
Seguridad

Detector de métodos HTTP peligrosos

Comprueba si el servidor anuncia métodos HTTP peligrosos como TRACE, PUT o DELETE que no debería.

Ver detalle →
Seguridad

Cabeceras de aislamiento de origen

Comprueba si faltan las cabeceras COOP y CORP que aíslan tu web frente a ataques cross-origin.

Ver detalle →
Seguridad

Detector de paneles expuestos

Busca paneles y endpoints de debug (Actuator, Telescope, Ignition, phpMyAdmin) accesibles en producción.

Ver detalle →
Seguridad

Introspección de GraphQL

Comprueba si tu endpoint GraphQL revela el esquema completo de la API por tener la introspección activa.

Ver detalle →
Seguridad

Detector de referencias internas

Detecta enlaces a localhost o IPs internas en el HTML, restos de desarrollo que filtran tu infraestructura.

Ver detalle →
Seguridad

Detector de formularios inseguros

Detecta formularios de contraseña servidos por HTTP o que envían las credenciales a una URL sin cifrar.

Ver detalle →
Seguridad

Secretos en comentarios HTML

Busca claves, contraseñas o tokens olvidados dentro de los comentarios del HTML que cualquiera puede leer.

Ver detalle →
Seguridad

Tokens en almacenamiento local

Detecta si tu JavaScript guarda tokens en localStorage/sessionStorage, vulnerables a robo vía XSS.

Ver detalle →
Seguridad

Análisis de Referrer-Policy débil

Detecta una Referrer-Policy permisiva que filtra la URL completa de tu web a sitios externos.

Ver detalle →
Seguridad

Caché de respuestas con sesión

Detecta respuestas con cookie de sesión marcadas como cacheables, que una CDN podría servir a otro usuario.

Ver detalle →
Seguridad

Verificador de SRI

Detecta scripts y estilos cargados desde CDNs externos sin el atributo integrity que los verifica.

Ver detalle →
Seguridad

Detector de librerías vulnerables

Detecta versiones vulnerables o sin soporte de jQuery, AngularJS y Bootstrap con CVEs de XSS conocidos.

Ver detalle →
Seguridad

Detector de source maps expuestos

Comprueba si tus source maps (.map) son accesibles y permiten reconstruir tu código fuente original.

Ver detalle →
Email

Autenticación de correo del dominio

Comprueba SPF, DKIM, DMARC, MX, BIMI y MTA-STS del dominio para evitar la suplantación de tu correo.

Ver detalle →
Dominio

Salud del dominio

Comprueba los registros CAA, DNSSEC y la fecha de caducidad de tu dominio para protegerlo.

Ver detalle →
Rendimiento

Análisis de Core Web Vitals

Mide el rendimiento móvil con PageSpeed (LCP, CLS, TBT) y marca las métricas en rango malo.

Ver detalle →
Accesibilidad

Análisis de accesibilidad web

Comprueba idioma, alt de imágenes, etiquetas de formulario, viewport e IDs duplicados según WCAG.

Ver detalle →
Seguridad

Detector de backups descargables

Busca copias comprimidas del sitio y volcados SQL descargables que exponen tu código y tus datos.

Ver detalle →
Seguridad

Detector de logs expuestos

Busca archivos de log accesibles por HTTP que filtran rutas, trazas de error y datos internos.

Ver detalle →
Seguridad

Manifiestos de dependencias expuestos

Detecta package.json o composer.json accesibles que revelan tus dependencias y versiones exactas.

Ver detalle →
SEO

Análisis de meta etiquetas SEO

Comprueba el title, la meta description y la canonical de tu página para mejorar tu posicionamiento.

Ver detalle →
SEO

Estructura de encabezados SEO

Comprueba que tu página tiene exactamente un <h1> que define claramente su tema principal.

Ver detalle →
SEO

Análisis de Open Graph

Comprueba las etiquetas Open Graph (og:title, description, image) para una buena previsualización al compartir.

Ver detalle →
SEO

Robots, sitemap e indexación

Comprueba robots.txt, sitemap.xml y si la home está marcada como noindex, clave para que Google te indexe.

Ver detalle →
SEO

Detector de enlaces internos rotos

Recorre los enlaces internos de tu página y detecta los que devuelven error 404, 410 o 5xx.

Ver detalle →
AEO

Comprobador de llms.txt

Comprueba si publicas un archivo llms.txt para guiar a los asistentes de IA sobre tu contenido clave.

Ver detalle →
AEO

Análisis de datos estructurados

Comprueba si tu página tiene datos estructurados schema.org (JSON-LD) para rich results y respuestas de IA.

Ver detalle →
AEO

Contenido accesible sin JavaScript

Detecta si tu web es una SPA casi vacía sin JS, que los crawlers de IA no pueden indexar ni citar.

Ver detalle →
AEO

Visibilidad ante la IA

Pregunta a un modelo de IA si reconoce tu marca, revelando si apareces en respuestas de IA.

Ver detalle →
AEO

Bloqueo de crawlers de IA

Comprueba si tu robots.txt bloquea bots de IA como GPTBot o ClaudeBot, limitando tu visibilidad en IA.

Ver detalle →
Seguridad

Reputación de amenazas

Consulta Google Safe Browsing para saber si tu web está marcada como malware o phishing.

Ver detalle →
Cumplimiento

Cumplimiento y cookies

Comprueba si enlazas una política de privacidad y si gestionas el consentimiento de cookies (RGPD).

Ver detalle →

Pásalos todos en 30 segundos

Pega tu URL y recibe un informe completo con un prompt de arreglo para cada fallo.

Escanear mi web gratis