Verificador de sitio seguro
Analiza HTTPS, TLS, DNS, redirecciones y headers de seguridad en una puntuación determinista.
Comprueba CSP, HSTS, X-Content-Type-Options, Permissions-Policy y otros headers HTTP con una puntuación clara.
Tu contenido se procesa solo según lo requerido por esta herramienta.
Los headers de seguridad indican al navegador cómo manejar capacidades sensibles y comportamiento cross-origin. Este verificador lee los headers de la URL pública final y puntúa protecciones como Content Security Policy, HSTS, controles de framing y Referrer-Policy.
Un header ausente no implica automáticamente una vulnerabilidad, pero puede eliminar una capa importante de defensa. Evalúa cada hallazgo según el contexto de la aplicación en lugar de perseguir una puntuación perfecta sin criterio.
Los headers pueden variar por ruta, autenticación, edge de CDN y tipo de respuesta. Comprobar la página principal es una buena línea base, no una auditoría completa de seguridad.
No hay una única respuesta universal, pero una Content-Security-Policy bien diseñada y HTTPS/HSTS correctos aportan capas importantes para muchas aplicaciones web.
No es recomendable. Algunas políticas pueden romper funciones legítimas si se copian sin entender la aplicación. Configúralas de forma deliberada y prueba el resultado.