HTTP Headers Check: auditoría gratuita de las cabeceras de seguridad HTTP
HTTP Headers Check es una herramienta gratuita que inspecciona las cabeceras de respuesta HTTP de un sitio web y verifica la presencia y la correcta configuración de las cabeceras de seguridad: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy. Devuelve una puntuación y señala las cabeceras ausentes o débiles.
Para qué sirven las cabeceras de seguridad
Las cabeceras de seguridad HTTP son la primera línea de defensa de un sitio web contra ataques comunes como cross-site scripting (XSS), clickjacking y MIME sniffing. Configurarlas correctamente es una buena práctica de hardening exigida por auditorías de seguridad, tests de penetración y normas de cumplimiento. Esta herramienta te dice al instante qué falta.
Cómo funciona HTTP Headers Check
Introduce la URL de un sitio y la herramienta realiza una petición HTTP, lee las cabeceras de la respuesta final (siguiendo las redirecciones) y las compara con las buenas prácticas de OWASP. También señala cabeceras de divulgación de información como Server y X-Powered-By que revelan la tecnología del backend.
Herramienta 100 % gratuita: 3 análisis al día sin registro, 50 por sesión con una cuenta gratuita. Sin instalación.