La agencia Orqeo ↗

Red y seguridad

Test de cabeceras de seguridad

Una nota de A a F que revela si tu sitio protege de verdad a sus visitantes.

    Las cabeceras de seguridad HTTP son la primera línea de defensa de tu sitio: fuerzan la conexión cifrada, mantienen fuera los scripts maliciosos e impiden que tus páginas se carguen dentro de marcos engañosos. Aun así, la mayoría de los sitios no las tienen — no porque sean difíciles de añadir, sino porque nadie las comprueba. Esta herramienta consulta tu sitio, inspecciona las siete cabeceras que importan — HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy y COOP — y califica el resultado de A a F. Las cabeceras presentes se muestran con su valor; las ausentes quedan señaladas para que sepas exactamente qué añadir. Gratis, al instante y sin registro.

    ¿Cómo funciona?

    1. Introduce la dirección de tu sitio (la página de inicio o cualquier otra).
    2. Haz clic en «Analizar»: se inspeccionan las cabeceras de la respuesta.
    3. Revisa tu nota y la lista de cabeceras presentes y ausentes.
    4. Añade las cabeceras que faltan en la configuración de tu servidor y vuelve a probar.

    Preguntas frecuentes

    ¿Para qué sirven las cabeceras de seguridad HTTP?

    Son instrucciones que tu servidor envía al navegador: forzar HTTPS (HSTS), limitar qué scripts pueden ejecutarse (CSP), prohibir que tu sitio se incruste en un iframe hostil (X-Frame-Options), controlar qué información se filtra a otros sitios (Referrer-Policy) y más. Juntas bloquean los ataques web más comunes.

    Mi sitio sacó mala nota, ¿significa que lo hackearon?

    No. Una nota baja significa que faltan protecciones recomendadas, no que el sitio esté comprometido. Es como una puerta sin cerrojo: todavía no ha pasado nada, pero el riesgo es mayor y arreglarlo cuesta poco.

    ¿Cómo añado estas cabeceras?

    Se configuran en el servidor: unas líneas en tu configuración de nginx o Apache, un archivo _headers en Netlify o reglas en tu CDN. HSTS y X-Content-Type-Options se resuelven en minutos; la CSP pide más cuidado, porque una política demasiado estricta puede bloquear tus propios scripts.

    ¿Las cabeceras de seguridad afectan al SEO?

    Indirectamente, sí. Google favorece los sitios con HTTPS, y un sitio seguro evita las advertencias del navegador que espantan a los visitantes. Además, las revisiones de seguridad y las licitaciones las exigen cada vez más.

    Herramientas relacionadas