← Todos los checks
SeguridadSeveridad típica: Bajo

Análisis de Referrer-Policy débil

Detecta una Referrer-Policy permisiva que filtra la URL completa de tu web a sitios externos.

Qué comprueba

Este escáner detecta si tu web tiene una Referrer-Policy permisiva que filtra la URL completa hacia sitios externos. Identifica cuando el navegador envía direcciones detalladas de tu web al visitar enlaces o cargar recursos de terceros.

Por qué importa

La URL completa puede contener información sensible, como identificadores de sesión, tokens o rutas privadas, que no querrías compartir con otros sitios. Una política permisiva hace que esos datos viajen a destinos externos cada vez que un usuario sale de tu web.

Cómo se arregla

Configura la cabecera Referrer-Policy con un valor más restrictivo, como strict-origin-when-cross-origin, que comparte solo el origen y no la ruta completa hacia sitios externos. Se define en la configuración del servidor o del CDN y suele ser un cambio sencillo y seguro.

Compruébalo en tu web

Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.

Escanear mi web gratis

Del blog

Checks relacionados