Scanner de cabeçalhos de segurança
Verifica se o teu site envia os principais cabeçalhos HTTP de segurança, como CSP, HSTS e X-Frame-Options.
O que verifica
Este scanner revê os cabeçalhos HTTP de segurança que o teu site envia em cada resposta, como Content-Security-Policy, HSTS e X-Frame-Options. Verifica quais estão presentes e quais faltam. São instruções que o teu servidor dá ao navegador para se proteger.
Porque importa
Sem estes cabeçalhos, o navegador não ativa proteções fundamentais e o teu site fica mais exposto a ataques como injeção de scripts ou clickjacking. Muitas frameworks não os colocam por omissão, por isso é fácil esquecê-los. A sua ausência também baixa a tua nota em auditorias de segurança.
Como se corrige
Acrescenta os cabeçalhos que faltam na configuração do teu servidor, CDN ou framework, onde defines as respostas HTTP. Começa pelos mais importantes: Content-Security-Policy, Strict-Transport-Security e X-Frame-Options. Muitos alojamentos como o Vercel ou o Netlify permitem defini-los num ficheiro de cabeçalhos sem mexer no código.
Verifica-o no teu site
Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.
Analisar o meu site grátis