← Todas las herramientas
CyberWorldOps / herramientas

Security Headers Checker

Inspecciona las cabeceras de seguridad de un sitio público y descubre mejoras de configuración.

01

URL del sitio

Consulta limitada de datos públicos. Las entradas y los resultados no se guardan en una base de datos.

Cómo funciona

Lee las cabeceras de una respuesta HTTP pública y sigue hasta tres redirecciones. Las seis comprobaciones abarcan CSP, HSTS, detección del tipo MIME, inserción en marcos, divulgación del referrer y permisos del navegador. La cobertura de cabeceras es una observación, no una certificación ni un análisis de vulnerabilidades.

Los resultados pueden variar según la URL, CDN, código de estado, agente de usuario o ubicación geográfica. Una página de bloqueo no representa la respuesta de tu aplicación. Los ejemplos son puntos de partida: adáptalos y pruébalos en tu aplicación antes de desplegarlos. La URL introducida se solicita desde nuestro servidor; se excluyen las direcciones privadas y los puertos personalizados.

Fuentes y estándares

OWASP Secure Headers ↗