← Todas as verificações
SegurançaSeveridade típica: Médio

Scanner de cabeçalhos de segurança

Verifica se o teu site envia os principais cabeçalhos HTTP de segurança, como CSP, HSTS e X-Frame-Options.

O que verifica

Este scanner revê os cabeçalhos HTTP de segurança que o teu site envia em cada resposta, como Content-Security-Policy, HSTS e X-Frame-Options. Verifica quais estão presentes e quais faltam. São instruções que o teu servidor dá ao navegador para se proteger.

Porque importa

Sem estes cabeçalhos, o navegador não ativa proteções fundamentais e o teu site fica mais exposto a ataques como injeção de scripts ou clickjacking. Muitas frameworks não os colocam por omissão, por isso é fácil esquecê-los. A sua ausência também baixa a tua nota em auditorias de segurança.

Como se corrige

Acrescenta os cabeçalhos que faltam na configuração do teu servidor, CDN ou framework, onde defines as respostas HTTP. Começa pelos mais importantes: Content-Security-Policy, Strict-Transport-Security e X-Frame-Options. Muitos alojamentos como o Vercel ou o Netlify permitem defini-los num ficheiro de cabeçalhos sem mexer no código.

Verifica-o no teu site

Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.

Analisar o meu site grátis

Do blog

Verificações relacionadas