Verificador de Seguridad de Encabezados HTTP

Comprueba los elementos de medidas de seguridad de los encabezados de respuesta HTTP

Características

Principales encabezados de seguridad

Muestra en una lista el estado de configuración de 10 tipos de encabezados, como HSTS o CSP

Visualiza el grado de seguridad con una puntuación

Muestra con una puntuación y una insignia la proporción de elementos configurados, salvo los no recomendados

Señala los encabezados sin configurar

Comprueba al momento los encabezados que faltan y la función de cada elemento

Muestra todos los encabezados de respuesta

Comprueba en una lista todos los encabezados, incluidos los ajenos a la seguridad

Cómo usar

1

Introduce la URL

Escribe en el campo de entrada la URL del sitio que quieras examinar; también se puede elegir de los ejemplos

2

Ejecuta la comprobación

Al pulsar el botón de ejecutar, el servidor obtiene y analiza los encabezados

3

Comprueba la puntuación y los detalles

Comprueba el grado de seguridad global con la insignia de puntuación y el estado de cada encabezado en la tabla

Casos de uso

Revisión de seguridad del propio sitio

Comprueba periódicamente si las medidas de encabezados del sitio publicado son suficientes

Detección de descuidos en las medidas

Detecta los encabezados sin configurar e identifica los elementos que deberías añadir

Investigación de la configuración de otros sitios

Comprueba la estrategia de configuración de encabezados de los sitios que quieras tomar como referencia

Comprobación final antes de publicar

Antes de la publicación, revisa los descuidos en la configuración de los encabezados de seguridad

Seguridad y privacidad

Procesamiento en el servidor

Se procesa temporalmente en el servidor y se descarta tras devolver el resultado. Solo se envía la información necesaria para la consulta.

Solo procesamiento temporal

Se procesa temporalmente en el servidor para el análisis de encabezados y se descarta después de devolver el resultado.

Comunicación cifrada con HTTPS

Todos los datos enviados y recibidos se cifran con TLS y no pueden ser leídos por terceros.

Sin envío a terceros

Los datos de entrada no se envían a servicios externos como redes publicitarias o rastreadores.

Envío solo a la URL de destino

Para obtener los encabezados, ejecuta únicamente una solicitud HEAD a la URL introducida

Herramientas relacionadas