Herramientas de Seguridad

📋 Analizador de Headers HTTP

Pega los headers de una respuesta HTTP y obtén un análisis de seguridad con puntuación, hallazgos y recomendaciones. ¿Un código concreto? Referencia de códigos HTTP.

Preguntas frecuentes

¿Qué cabeceras audita?
Las de seguridad de una web: CSP (con análisis fino de unsafe-inline, comodines y directivas ausentes), HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy y las cross-origin (COOP/CORP).
¿Qué CSP debería poner?
Empieza con el Constructor de CSP de CyberEscudo, que la arma por directivas y te avisa de lo débil. La regla de oro: evita 'unsafe-inline' en script-src.
¿Puedo analizar cualquier web?
Sí, introduce la URL y la herramienta lee sus cabeceras de respuesta.