Verificador de Seguridad de Encabezados HTTP
Comprueba los elementos de medidas de seguridad de los encabezados de respuesta HTTP
Características
Principales encabezados de seguridad
Muestra en una lista el estado de configuración de 10 tipos de encabezados, como HSTS o CSP
Visualiza el grado de seguridad con una puntuación
Muestra con una puntuación y una insignia la proporción de elementos configurados, salvo los no recomendados
Señala los encabezados sin configurar
Comprueba al momento los encabezados que faltan y la función de cada elemento
Muestra todos los encabezados de respuesta
Comprueba en una lista todos los encabezados, incluidos los ajenos a la seguridad
Cómo usar
Introduce la URL
Escribe en el campo de entrada la URL del sitio que quieras examinar; también se puede elegir de los ejemplos
Ejecuta la comprobación
Al pulsar el botón de ejecutar, el servidor obtiene y analiza los encabezados
Comprueba la puntuación y los detalles
Comprueba el grado de seguridad global con la insignia de puntuación y el estado de cada encabezado en la tabla
Casos de uso
Revisión de seguridad del propio sitio
Comprueba periódicamente si las medidas de encabezados del sitio publicado son suficientes
Detección de descuidos en las medidas
Detecta los encabezados sin configurar e identifica los elementos que deberías añadir
Investigación de la configuración de otros sitios
Comprueba la estrategia de configuración de encabezados de los sitios que quieras tomar como referencia
Comprobación final antes de publicar
Antes de la publicación, revisa los descuidos en la configuración de los encabezados de seguridad
Conocimientos fundamentales
¿Qué son los encabezados de seguridad?
Los encabezados de seguridad son un conjunto de encabezados que el servidor añade a la respuesta para transmitir instrucciones de seguridad al navegador. Solo con su configuración se puede fortalecer la defensa contra escuchas, suplantación de identidad e inserción no autorizada.
Encabezados de seguridad representativos
- HSTS:HSTS (Strict-Transport-Security) es un encabezado que instruye al navegador para que siempre realice los accesos posteriores con HTTPS.
- CSP:CSP (Content-Security-Policy) es un encabezado que restringe el origen de los scripts e imágenes permitidos para cargar, previniendo la ejecución de código malicioso.
- X-Frame-Options:X-Frame-Options es un encabezado que restringe la inserción de la página en iframes de otros sitios, previniendo ataques de clickjacking.
Seguridad y privacidad
Procesamiento en el servidor
El contenido de entrada se procesa en el servidor y solo se envía la información necesaria para la consulta.
Solo procesamiento temporal
Se procesa temporalmente en el servidor para el análisis de encabezados y se descarta después de devolver el resultado.
Comunicación cifrada con HTTPS
Todos los datos enviados y recibidos se cifran con TLS y no pueden ser leídos por terceros.
Sin envío a terceros
Los datos de entrada no se envían a servicios externos como redes publicitarias o rastreadores.
Envío solo a la URL de destino
Para obtener los encabezados, ejecuta únicamente una solicitud HEAD a la URL introducida
Sigue RAKKOTOOLS en Google Search
¡175 herramientas prácticas serán más fáciles de encontrar desde Google Search y búsqueda con IA!
- Se encuentra en búsqueda
- También visible en búsqueda con IA
- Descubre nuevas herramientas
