Analizador de Cabeceras de Seguridad HTTP
Sobre esta herramienta
Analiza un bloque de cabeceras HTTP que pegues (como las que puedes copiar desde la pestaña Red de las herramientas de desarrollador del navegador) y verifica la presencia de las cabeceras de seguridad más importantes: Strict-Transport-Security (HSTS), Content-Security-Policy (CSP), X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy, explicando en una frase qué protege cada una y marcando claramente cuáles faltan. Es una forma rápida de hacer una auditoría básica de la configuración de seguridad de tu propio sitio o de uno de un cliente, sin tener que memorizar el nombre exacto de cada cabecera ni buscar documentación externa. No reemplaza un análisis de seguridad completo ni escanea el sitio en vivo por ti (tú pegas las cabeceras, la herramienta no hace la petición HTTP) — es un apoyo para interpretar rápidamente lo que ya tienes frente a ti. Todo el análisis ocurre en tu navegador.