Verificador de Seguridad de Encabezados HTTP
Comprueba los elementos de medidas de seguridad de los encabezados de respuesta HTTP
Características
Principales encabezados de seguridad
Muestra en una lista el estado de configuración de 10 tipos de encabezados, como HSTS o CSP
Visualiza el grado de seguridad con una puntuación
Muestra con una puntuación y una insignia la proporción de elementos configurados, salvo los no recomendados
Señala los encabezados sin configurar
Comprueba al momento los encabezados que faltan y la función de cada elemento
Muestra todos los encabezados de respuesta
Comprueba en una lista todos los encabezados, incluidos los ajenos a la seguridad
Cómo usar
Introduce la URL
Escribe en el campo de entrada la URL del sitio que quieras examinar; también se puede elegir de los ejemplos
Ejecuta la comprobación
Al pulsar el botón de ejecutar, el servidor obtiene y analiza los encabezados
Comprueba la puntuación y los detalles
Comprueba el grado de seguridad global con la insignia de puntuación y el estado de cada encabezado en la tabla
Casos de uso
Revisión de seguridad del propio sitio
Comprueba periódicamente si las medidas de encabezados del sitio publicado son suficientes
Detección de descuidos en las medidas
Detecta los encabezados sin configurar e identifica los elementos que deberías añadir
Investigación de la configuración de otros sitios
Comprueba la estrategia de configuración de encabezados de los sitios que quieras tomar como referencia
Comprobación final antes de publicar
Antes de la publicación, revisa los descuidos en la configuración de los encabezados de seguridad
Seguridad y privacidad
Procesamiento en el servidor
Se procesa temporalmente en el servidor y se descarta tras devolver el resultado. Solo se envía la información necesaria para la consulta.
Solo procesamiento temporal
Se procesa temporalmente en el servidor para el análisis de encabezados y se descarta después de devolver el resultado.
Comunicación cifrada con HTTPS
Todos los datos enviados y recibidos se cifran con TLS y no pueden ser leídos por terceros.
Sin envío a terceros
Los datos de entrada no se envían a servicios externos como redes publicitarias o rastreadores.
Envío solo a la URL de destino
Para obtener los encabezados, ejecuta únicamente una solicitud HEAD a la URL introducida