Escáner de cabeceras de seguridad
Comprueba que tu web envía las cabeceras HTTP de seguridad (CSP, HSTS, X-Frame-Options y más).
Qué comprueba
Este escáner revisa las cabeceras HTTP de seguridad que tu web envía en cada respuesta, como Content-Security-Policy, HSTS y X-Frame-Options. Comprueba cuáles están presentes y cuáles faltan. Son instrucciones que tu servidor da al navegador para protegerse.
Por qué importa
Sin estas cabeceras, el navegador no activa protecciones clave y tu web queda mas expuesta a ataques como inyeccion de scripts o clickjacking. Muchos frameworks no las ponen por defecto, asi que es facil olvidarlas. Su ausencia tambien baja tu nota en auditorias de seguridad.
Cómo se arregla
Anade las cabeceras que faltan en la configuracion de tu servidor, CDN o framework, donde defines las respuestas HTTP. Empieza por las mas importantes: Content-Security-Policy, Strict-Transport-Security y X-Frame-Options. Muchos hosts como Vercel o Netlify permiten configurarlas en un archivo de cabeceras sin tocar codigo.
Compruébalo en tu web
Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.
Escanear mi web gratis