Verificador de Cabeceras de Seguridad

Verifica cabeceras HTTP de seguridad como CSP, HSTS, X-Frame-Options.

Los encabezados HTTP de seguridad protegen los sitios web contra ataques comunes como XSS, clickjacking y rastreo de tipo MIME. Nuestro verificador de encabezados de seguridad evalúa la implementación de CSP, HSTS, X-Frame-Options, X-Content-Type-Options y Referrer-Policy en un sitio web.

Resultado

Ingrese una URL para verificar cabeceras de seguridad.
En la práctica

Security Headers en acción

Un informe de pentest señala tu sitio por encabezados faltantes. Ejecuta el comprobador en cada entorno: muestra que producción tiene HSTS pero staging no — así arreglas el servidor correcto en lugar de adivinar, y vuelves a ejecutar para aportar pruebas al informe.

Preguntas Frecuentes

¿Qué son las cabeceras de seguridad?

Las cabeceras de seguridad protegen contra vulnerabilidades web comunes como XSS y clickjacking.

¿Cómo compruebo los encabezados de seguridad de mi sitio web?

Introduce tu URL y la herramienta comprueba HSTS, CSP, X-Frame-Options, X-Content-Type-Options y Referrer-Policy, marcando cada uno como presente o ausente con una explicación en lenguaje llano.

¿Qué hace Content-Security-Policy?

CSP indica a los navegadores qué orígenes pueden cargar scripts, estilos e imágenes. Una CSP estricta bloquea scripts maliciosos inyectados (ataques XSS) incluso si un atacante encuentra la forma de inyectar HTML en tu página.

¿Afectan los encabezados de seguridad al SEO?

Los encabezados en sí no son un factor de ranking, pero HSTS protege contra ataques de degradación que podrían redirigir a tus visitantes a otro sitio, y un sitio secuestrado pierde posiciones rápido. Los encabezados de seguridad protegen el tráfico que ya tienes.