RevealTheme logo

Analizador de Cabeceras HTTP

Inspecciona las cabeceras de respuesta HTTP de cualquier URL. Resalta las cabeceras de seguridad ausentes.

¿Qué es el Analizador de Cabeceras HTTP?

Las cabeceras de respuesta HTTP transportan metadatos sobre cada respuesta: reglas de caché, políticas de seguridad, tipo de contenido e identidad del servidor. La seguridad moderna depende de cabeceras como Strict-Transport-Security (HSTS), Content-Security-Policy (CSP) y X-Frame-Options. Esta herramienta obtiene una URL y muestra todas las cabeceras de respuesta, además de una lista de cabeceras de seguridad recomendadas que faltan.

Preguntas frecuentes

¿Qué cabeceras de seguridad debería tener?
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy y Permissions-Policy. Todas aparecen en el informe.
¿Es peligrosa X-Powered-By?
Filtra información del servidor. Ocúltala en la configuración de tu framework para dificultar el reconocimiento.

Herramientas relacionadas