SEO e webmaster

Teste de cabeçalhos de segurança

Uma nota de A a F que revela se o seu site protege mesmo os visitantes.

    Os cabeçalhos de segurança HTTP são a primeira linha de defesa de um site: forçam a ligação encriptada, impedem a injeção de scripts maliciosos e bloqueiam a apresentação das suas páginas dentro de molduras enganosas. Ainda assim, a maioria dos sites não os tem — não por serem difíceis de configurar, mas porque ninguém os verifica. Esta ferramenta consulta o seu site, inspeciona os sete cabeçalhos essenciais — HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy e COOP — e atribui uma nota de A a F. Os cabeçalhos presentes aparecem com o respetivo valor; os ausentes são assinalados para saber exatamente o que acrescentar. Grátis, imediato e sem registo.

    Como funciona?

    1. Introduza o endereço do seu site (página inicial ou qualquer outra página).
    2. Clique em «Analisar»: os cabeçalhos da resposta são examinados.
    3. Consulte a sua nota e a lista de cabeçalhos presentes e ausentes.
    4. Acrescente os cabeçalhos em falta na configuração do servidor e volte a testar.

    Perguntas frequentes

    Para que servem os cabeçalhos de segurança HTTP?

    São instruções que o servidor envia ao navegador: forçar o HTTPS (HSTS), limitar os scripts autorizados (CSP), proibir a apresentação do site numa iframe hostil (X-Frame-Options), controlar a informação transmitida a outros sites (Referrer-Policy), entre outras. Em conjunto, bloqueiam os ataques web mais comuns.

    O meu site teve uma nota má — foi pirateado?

    Não. Uma nota baixa significa que faltam proteções recomendadas, não que o site esteja comprometido. É como uma porta sem trinco de segurança: ainda não aconteceu nada, mas o risco é maior e barato de reduzir.

    Como acrescento estes cabeçalhos?

    Configuram-se do lado do servidor: algumas linhas na configuração do nginx ou do Apache, um ficheiro _headers no Netlify ou regras no seu CDN. O HSTS e o X-Content-Type-Options demoram minutos; a CSP exige mais cuidado, porque uma política demasiado rígida pode bloquear os seus próprios scripts.

    Os cabeçalhos de segurança influenciam o SEO?

    Indiretamente, sim. O Google valoriza os sites servidos em HTTPS, e um site seguro evita os avisos do navegador que afastam os visitantes. Auditorias de segurança e cadernos de encargos também os exigem cada vez mais.

    Ferramentas relacionadas