Verificador de Cabeçalhos de Segurança
Verifique cabeçalhos HTTP de segurança como CSP, HSTS, X-Frame-Options.
Security Headers em ação
Um relatório de pentest aponta seu site por cabeçalhos ausentes. Execute o verificador em cada ambiente: ele mostra que produção tem HSTS, mas staging não — então você corrige o servidor certo em vez de adivinhar, e executa de novo para gerar provas para o relatório.
Perguntas Frequentes
O que são cabeçalhos de segurança?
Cabeçalhos de segurança protegem contra vulnerabilidades web comuns como XSS e clickjacking.
Como verifico os cabeçalhos de segurança do meu site?
Digite sua URL e a ferramenta testa HSTS, CSP, X-Frame-Options, X-Content-Type-Options e Referrer-Policy, marcando cada um como presente ou ausente com explicação em linguagem simples.
O que a Content-Security-Policy faz?
A CSP informa aos navegadores quais origens podem carregar scripts, estilos e imagens. Uma CSP rigorosa bloqueia scripts maliciosos injetados (ataques XSS) mesmo que um invasor encontre uma forma de injetar HTML na sua página.
Os cabeçalhos de segurança afetam o SEO?
Os cabeçalhos em si não são fator de ranking, mas o HSTS protege contra ataques de downgrade que poderiam redirecionar seus visitantes para outro lugar, e um site sequestrado perde posições rapidamente. Cabeçalhos de segurança protegem o tráfego que você já tem.