Verificador de Cabeceras de Seguridad
Verifica cabeceras HTTP de seguridad como CSP, HSTS, X-Frame-Options.
Security Headers en acción
Un informe de pentest señala tu sitio por encabezados faltantes. Ejecuta el comprobador en cada entorno: muestra que producción tiene HSTS pero staging no — así arreglas el servidor correcto en lugar de adivinar, y vuelves a ejecutar para aportar pruebas al informe.
Preguntas Frecuentes
¿Qué son las cabeceras de seguridad?
Las cabeceras de seguridad protegen contra vulnerabilidades web comunes como XSS y clickjacking.
¿Cómo compruebo los encabezados de seguridad de mi sitio web?
Introduce tu URL y la herramienta comprueba HSTS, CSP, X-Frame-Options, X-Content-Type-Options y Referrer-Policy, marcando cada uno como presente o ausente con una explicación en lenguaje llano.
¿Qué hace Content-Security-Policy?
CSP indica a los navegadores qué orígenes pueden cargar scripts, estilos e imágenes. Una CSP estricta bloquea scripts maliciosos inyectados (ataques XSS) incluso si un atacante encuentra la forma de inyectar HTML en tu página.
¿Afectan los encabezados de seguridad al SEO?
Los encabezados en sí no son un factor de ranking, pero HSTS protege contra ataques de degradación que podrían redirigir a tus visitantes a otro sitio, y un sitio secuestrado pierde posiciones rápido. Los encabezados de seguridad protegen el tráfico que ya tienes.