Herramienta de seguridad web

Verificador de cabeceras de seguridad HTTP

Inspecciona una allowlist enfocada de políticas de seguridad del navegador y recibe una calificación simple: Excelente, Buena o Débil.

Solo se permiten destinos HTTP(S) públicos en los puertos 80 y 443. IPMora envía una solicitud HEAD desde su red de despliegue. No se recopilan cuerpos de respuesta ni cabeceras internas.

Qué significa la calificación

La calificación mide la presencia de seis cabeceras recomendadas. No audita la calidad de las políticas, el código de la aplicación, la configuración TLS, la autenticación ni la seguridad de la infraestructura.

Preguntas comunes

Preguntas frecuentes

¿Una calificación alta prueba que un sitio es seguro?

No. Las cabeceras de seguridad son una capa defensiva. Vulnerabilidades de la aplicación, autenticación, dependencias, infraestructura y controles operativos siguen importando.

¿El verificador descarga el cuerpo de la página?

No. Envía una solicitud HEAD y devuelve solo una pequeña allowlist de cabeceras de respuesta relacionadas con seguridad.

¿El verificador puede acceder a direcciones de red privadas?

No. Destinos privados, loopback, link-local, reservados y en puertos no estándar se bloquean antes de la conexión.