Security Header Scanner

Analiza los encabezados de seguridad HTTP de cualquier sitio web y detecta vulnerabilidades de configuración

Escanea un sitio web

Ingresa un dominio para analizar sus encabezados de seguridad HTTP

Encabezados que verificamos

Content-Security-Policy

Mitigación de XSS e inyección de código

Strict-Transport-Security

Forzar conexiones HTTPS (HSTS)

X-Content-Type-Options

Prevención de MIME sniffing

X-Frame-Options

Protección contra clickjacking

Referrer-Policy

Control de información de referrer

Permissions-Policy

Restricción de APIs del navegador

Cross-Origin-Opener-Policy

Aislamiento de contexto de navegación

Cross-Origin-Resource-Policy

Control de recursos cross-origin

Cross-Origin-Embedder-Policy

Política de carga de recursos cruzados

X-XSS-Protection

Filtro de XSS del navegador (legacy)