Auditor de cabeceras de seguridad y CSP

Audite la URL pública o los encabezados de respuesta HTTP pegados para CSP, HSTS, cookies, CORS, privacidad, aislamiento y controles obsoletos, con una puntuación heurística transparente.

Las comprobaciones de URL utilizan un proxy de servidor restringido: HTTP(S) público, puertos estándar, validación de redirección/DNS por salto, un límite de cuerpo 1 MB y valores de Set-Cookie redactados. La puntuación transparente es heurística, no una certificación de seguridad.

Auditor de cabeceras de seguridad y CSP

Inspeccione los encabezados de respuesta, analice CSP y genere fragmentos de implementación. Audite la URL pública o los encabezados de respuesta HTTP pegados para CSP, HSTS, cookies, CORS, privacidad, aislamiento y controles obsoletos, con una puntuación heurística transparente.

Funciones principales

  • Verifique los controles modernos de transporte, privacidad, aislamiento, cookies y CORS
  • Analiza múltiples políticas de CSP, expresiones de origen, duplicados y palabras clave de riesgo
  • Obtiene solo URL públicas de puertos estándar con fijación de DNS y validación de redireccionamiento
  • Generar ejemplos de escape de Nginx, Apache, Caddy, Vercel y Nuxt

Usos habituales

  • Revisar los encabezados de respuesta de producción después de una implementación
  • Pasar de CSP de solo informes a una política de aplicación más limitada
  • Detectar errores de variación de comodines, credenciales y caché

Preguntas frecuentes

¿Se puede usar Auditor de cabeceras de seguridad y CSP en línea de forma gratuita?

Sí. Auditor de cabeceras de seguridad y CSP se abre en un navegador moderno y no requiere instalación de software de escritorio.

¿Para qué sirven los encabezados de seguridad y el auditor CSP?

Los casos de uso comunes incluyen Revisar encabezados de respuesta de producción después de una implementación; Pasar de un CSP basado únicamente en informes a una política de aplicación más estricta.

¿Esta herramienta realiza conexiones de red?

Algunas funciones de encabezados de seguridad y auditor CSP necesitan conectarse a un servicio de destino o cargar datos en línea. Siga las instrucciones de la página y acceda únicamente a los recursos que esté autorizado a utilizar.

Comentarios

Comentarios 0

Inicia sesión para comentar
CCuenta

Inicia sesión para comentar y responder.

Iniciar sesión
Aún no hay comentarios. Sea el primero en dejar comentarios.

ToolRen – herramientas en línea © 2026