Verificador de Seguridad de Encabezados HTTP

Comprueba los elementos de medidas de seguridad de los encabezados de respuesta HTTP

Características

Principales encabezados de seguridad

Muestra en una lista el estado de configuración de 10 tipos de encabezados, como HSTS o CSP

Visualiza el grado de seguridad con una puntuación

Muestra con una puntuación y una insignia la proporción de elementos configurados, salvo los no recomendados

Señala los encabezados sin configurar

Comprueba al momento los encabezados que faltan y la función de cada elemento

Muestra todos los encabezados de respuesta

Comprueba en una lista todos los encabezados, incluidos los ajenos a la seguridad

Cómo usar

1

Introduce la URL

Escribe en el campo de entrada la URL del sitio que quieras examinar; también se puede elegir de los ejemplos

2

Ejecuta la comprobación

Al pulsar el botón de ejecutar, el servidor obtiene y analiza los encabezados

3

Comprueba la puntuación y los detalles

Comprueba el grado de seguridad global con la insignia de puntuación y el estado de cada encabezado en la tabla

Casos de uso

Revisión de seguridad del propio sitio

Comprueba periódicamente si las medidas de encabezados del sitio publicado son suficientes

Detección de descuidos en las medidas

Detecta los encabezados sin configurar e identifica los elementos que deberías añadir

Investigación de la configuración de otros sitios

Comprueba la estrategia de configuración de encabezados de los sitios que quieras tomar como referencia

Comprobación final antes de publicar

Antes de la publicación, revisa los descuidos en la configuración de los encabezados de seguridad

Conocimientos fundamentales

¿Qué son los encabezados de seguridad?

Los encabezados de seguridad son un conjunto de encabezados que el servidor añade a la respuesta para transmitir instrucciones de seguridad al navegador. Solo con su configuración se puede fortalecer la defensa contra escuchas, suplantación de identidad e inserción no autorizada.

Encabezados de seguridad representativos

  • HSTS:HSTS (Strict-Transport-Security) es un encabezado que instruye al navegador para que siempre realice los accesos posteriores con HTTPS.
  • CSP:CSP (Content-Security-Policy) es un encabezado que restringe el origen de los scripts e imágenes permitidos para cargar, previniendo la ejecución de código malicioso.
  • X-Frame-Options:X-Frame-Options es un encabezado que restringe la inserción de la página en iframes de otros sitios, previniendo ataques de clickjacking.

Seguridad y privacidad

Procesamiento en el servidor

El contenido de entrada se procesa en el servidor y solo se envía la información necesaria para la consulta.

Solo procesamiento temporal

Se procesa temporalmente en el servidor para el análisis de encabezados y se descarta después de devolver el resultado.

Comunicación cifrada con HTTPS

Todos los datos enviados y recibidos se cifran con TLS y no pueden ser leídos por terceros.

Sin envío a terceros

Los datos de entrada no se envían a servicios externos como redes publicitarias o rastreadores.

Envío solo a la URL de destino

Para obtener los encabezados, ejecuta únicamente una solicitud HEAD a la URL introducida

Sigue RAKKOTOOLS en Google Search

¡175 herramientas prácticas serán más fáciles de encontrar desde Google Search y búsqueda con IA!

  • Se encuentra en búsqueda
  • También visible en búsqueda con IA
  • Descubre nuevas herramientas
Herramientas relacionadas