Herramientas gratuitas · Sin cuenta

Cabeceras de seguridad

HSTS, Content-Security-Policy, X-Frame-Options y el resto: las cabeceras que protegen a tus visitantes, con una nota y lo que falta.

Ejemplo: tusitio.pe o https://www.tusitio.pe. Tarda unos segundos.

Qué comprobamos

  • Strict-Transport-Security (HSTS)
  • Content-Security-Policy
  • X-Content-Type-Options y X-Frame-Options
  • Referrer-Policy y Permissions-Policy

Preguntas frecuentes

¿De verdad importan estas cabeceras?

Frenan familias enteras de ataques (clickjacking, inyección de contenido, bajada a HTTP) a costo cero. Los escáneres de seguridad y algunos clientes las exigen.

¿Cómo las agrego?

En Apache con .htaccess, en Nginx con add_header, o desde la aplicación. Cloudflare también puede inyectarlas.

¿Una cabecera puede romper mi sitio?

Content-Security-Policy sí, si es demasiado estricta. Empieza en modo de solo reporte y aplícala cuando los reportes salgan limpios.

Más herramientas gratuitas