Verificador de Cabeçalhos de Segurança

Verifique cabeçalhos HTTP de segurança como CSP, HSTS, X-Frame-Options.

Segurança Os cabeçalhos HTTP protegem sites contra ataques comuns como XSS, clickjacking e detecção do tipo MIME. Nosso verificador de cabeçalhos de segurança avalia a implementação de CSP, HSTS, X-Frame-Options, X-Content-Type-Options e Referrer-Policy em um site.

Resultado

Digite uma URL para verificar cabeçalhos de segurança.
Na prática

Security Headers em ação

Um relatório de pentest aponta seu site por cabeçalhos ausentes. Execute o verificador em cada ambiente: ele mostra que produção tem HSTS, mas staging não — então você corrige o servidor certo em vez de adivinhar, e executa de novo para gerar provas para o relatório.

Perguntas Frequentes

O que são cabeçalhos de segurança?

Cabeçalhos de segurança protegem contra vulnerabilidades web comuns como XSS e clickjacking.

Como verifico os cabeçalhos de segurança do meu site?

Digite sua URL e a ferramenta testa HSTS, CSP, X-Frame-Options, X-Content-Type-Options e Referrer-Policy, marcando cada um como presente ou ausente com explicação em linguagem simples.

O que a Content-Security-Policy faz?

A CSP informa aos navegadores quais origens podem carregar scripts, estilos e imagens. Uma CSP rigorosa bloqueia scripts maliciosos injetados (ataques XSS) mesmo que um invasor encontre uma forma de injetar HTML na sua página.

Os cabeçalhos de segurança afetam o SEO?

Os cabeçalhos em si não são fator de ranking, mas o HSTS protege contra ataques de downgrade que poderiam redirecionar seus visitantes para outro lugar, e um site sequestrado perde posições rapidamente. Cabeçalhos de segurança protegem o tráfego que você já tem.