Cabeceras de Seguridad HTTP
Analiza las cabeceras de seguridad HTTP y obtén una calificación de seguridad
Acerca de Cabeceras de Seguridad HTTP
Analiza las cabeceras de seguridad HTTP de cualquier URL y obtén una calificación (A+ a F) con fragmentos de código de remediación para cada cabecera faltante.
Cómo usar Cabeceras de Seguridad HTTP
- 1Ingresa la URL completa del sitio a analizar (ej., https://example.com).
- 2Haz clic en 'Analizar' para escanear las cabeceras de respuesta.
- 3Revisa tu calificación de seguridad y ve cuáles de las 10 cabeceras de seguridad clave están presentes o faltan.
- 4Expande cada cabecera faltante para leer por qué importa y qué ataques previene.
- 5Copia los fragmentos de remediación (Nginx, Apache o meta tag) para corregir la configuración de tu servidor.
Consejos
- Una calificación A+ requiere las 10 cabeceras incluyendo las más nuevas como COOP, CORP y COEP.
- Algunas cabeceras como X-XSS-Protection están obsoletas pero aún se recomiendan para compatibilidad con navegadores antiguos.
- Compara los resultados con la herramienta Verificador de Cabeceras HTTP para un panorama más completo de tus cabeceras.
Herramientas relacionadas
Equipo OneKitToolsActualizado 2.21.4