Herramientas gratuitas · Sin cuenta
HSTS, Content-Security-Policy, X-Frame-Options y el resto: las cabeceras que protegen a tus visitantes, con una nota y lo que falta.
Ejemplo: tusitio.pe o https://www.tusitio.pe. Tarda unos segundos.
Frenan familias enteras de ataques (clickjacking, inyección de contenido, bajada a HTTP) a costo cero. Los escáneres de seguridad y algunos clientes las exigen.
En Apache con .htaccess, en Nginx con add_header, o desde la aplicación. Cloudflare también puede inyectarlas.
Content-Security-Policy sí, si es demasiado estricta. Empieza en modo de solo reporte y aplícala cuando los reportes salgan limpios.
Todo de una vez, con una nota de la A a la F.
Mira todos los registros DNS de un dominio: A, AAAA, CNAME, NS, MX, TXT, SOA y CAA, tal co...
Registrador, fechas de creación y vencimiento, servidores de nombres y bloqueo de transfer...
Si el certificado es válido, quién lo emitió, cuándo vence y qué versiones de TLS acepta e...
Dirección IP, país, red y el proveedor de hosting que deducimos de ella. También si el sit...
MX, SPF, DKIM y DMARC. Si falta alguno, cualquiera puede enviar correos a tu nombre, y los...
Dónde termina una URL y por cuántos saltos. Las cadenas de redirecciones hacen más lenta c...
Meta robots, cabecera X-Robots-Tag y robots.txt. Lanzar un sitio con un «noindex» heredado...
Pedimos el sitio ahora mismo desde nuestro servidor y te decimos el código de estado y el...