ciatto tools
Seguridad

Verificador de Headers de Seguridad Gratis

Comprueba CSP, HSTS, X-Content-Type-Options, Permissions-Policy y otros headers HTTP con una puntuación clara.

Tu contenido se procesa solo según lo requerido por esta herramienta.

Sobre esta herramienta

Verificador de Headers de Seguridad Gratis

Los headers de seguridad indican al navegador cómo manejar capacidades sensibles y comportamiento cross-origin. Este verificador lee los headers de la URL pública final y puntúa protecciones como Content Security Policy, HSTS, controles de framing y Referrer-Policy.

Cómo usarla

Cómo usarla

  1. Introduce la URL pública o el dominio que deseas analizar.
  2. Ejecuta la verificación para que Ciatto Tools recopile solo las señales necesarias para este diagnóstico.
  3. Revisa el resultado, las advertencias y las comprobaciones relacionadas antes de tomar una decisión de seguridad o configuración.
Cómo interpretar el resultado

Cómo interpretar el resultado

Un header ausente no implica automáticamente una vulnerabilidad, pero puede eliminar una capa importante de defensa. Evalúa cada hallazgo según el contexto de la aplicación en lugar de perseguir una puntuación perfecta sin criterio.

Limitaciones

Limitaciones

Los headers pueden variar por ruta, autenticación, edge de CDN y tipo de respuesta. Comprobar la página principal es una buena línea base, no una auditoría completa de seguridad.

FAQ

Preguntas frecuentes

¿Cuál es el header de seguridad más importante?

No hay una única respuesta universal, pero una Content-Security-Policy bien diseñada y HTTPS/HSTS correctos aportan capas importantes para muchas aplicaciones web.

¿Puedo añadir todos los headers solo para obtener una A?

No es recomendable. Algunas políticas pueden romper funciones legítimas si se copian sin entender la aplicación. Configúralas de forma deliberada y prueba el resultado.