ciatto tools
Segurança

Verificador de Headers de Segurança Grátis

Verifique CSP, HSTS, X-Content-Type-Options, Permissions-Policy e outros headers HTTP com um score claro.

Seu conteúdo é processado apenas conforme necessário para esta ferramenta.

Sobre esta ferramenta

Verificador de Headers de Segurança Grátis

Headers de segurança orientam o navegador sobre capacidades sensíveis e comportamento cross-origin. Este verificador lê os headers da URL pública final e pontua proteções como Content Security Policy, HSTS, controle de framing e Referrer-Policy.

Como usar

Como usar

  1. Informe a URL pública ou domínio que você deseja analisar.
  2. Execute a verificação para que o Ciatto Tools colete somente os sinais necessários para este diagnóstico.
  3. Revise o resultado, os avisos e as verificações relacionadas antes de tomar uma decisão de segurança ou configuração.
Como interpretar o resultado

Como interpretar o resultado

Um header ausente não representa automaticamente uma vulnerabilidade, mas pode remover uma camada importante de defesa. Avalie cada finding no contexto da aplicação em vez de buscar um score perfeito cegamente.

Limitações

Limitações

Headers podem variar por rota, autenticação, edge da CDN e tipo de resposta. Verificar a home é um bom baseline, não uma avaliação completa da segurança da aplicação.

FAQ

Perguntas frequentes

Qual é o header de segurança mais importante?

Não existe um único header universalmente mais importante, mas uma Content-Security-Policy bem desenhada e HTTPS/HSTS corretos adicionam camadas importantes para muitas aplicações web.

Posso adicionar todos os headers só para tirar A?

Não é recomendado. Algumas políticas podem quebrar funcionalidades legítimas quando copiadas sem entender a aplicação. Configure de forma consciente e teste.