← Todos los checks
SeguridadSeveridad típica: Medio

Escáner de cabeceras de seguridad

Comprueba que tu web envía las cabeceras HTTP de seguridad (CSP, HSTS, X-Frame-Options y más).

Qué comprueba

Este escáner revisa las cabeceras HTTP de seguridad que tu web envía en cada respuesta, como Content-Security-Policy, HSTS y X-Frame-Options. Comprueba cuáles están presentes y cuáles faltan. Son instrucciones que tu servidor da al navegador para protegerse.

Por qué importa

Sin estas cabeceras, el navegador no activa protecciones clave y tu web queda mas expuesta a ataques como inyeccion de scripts o clickjacking. Muchos frameworks no las ponen por defecto, asi que es facil olvidarlas. Su ausencia tambien baja tu nota en auditorias de seguridad.

Cómo se arregla

Anade las cabeceras que faltan en la configuracion de tu servidor, CDN o framework, donde defines las respuestas HTTP. Empieza por las mas importantes: Content-Security-Policy, Strict-Transport-Security y X-Frame-Options. Muchos hosts como Vercel o Netlify permiten configurarlas en un archivo de cabeceras sin tocar codigo.

Compruébalo en tu web

Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.

Escanear mi web gratis

Del blog

Checks relacionados