Análisis de seguridad web
Lee las cabeceras de respuesta HTTPS de su sitio y evalúa las protecciones que el navegador aplica a sus visitantes.
- HTTPS, HSTS y redirección
- CSP, clickjacking, tipo MIME
- Atributos de las cookies
Herramientas gratuitas
Controles técnicos reales, gratuitos y sin registro. Usted introduce un dominio, nosotros leemos lo que ya es público y le devolvemos un informe legible, con la corrección exacta para cada punto.
Lee las cabeceras de respuesta HTTPS de su sitio y evalúa las protecciones que el navegador aplica a sus visitantes.
Lee sus registros DNS públicos y comprueba si su dominio puede ser suplantado en una campaña de phishing.
Medición del tiempo de carga real y de las métricas Core Web Vitals, con los puntos de bloqueo ordenados por impacto.
En desarrollo.
Solo observan lo que su servidor y su zona DNS ya publican para todo el mundo: una petición HTTPS a su página de inicio y unas cuantas lecturas DNS. No se envía nada a sus usuarios, no se prueba ninguna cuenta, no se escanea ningún puerto, no se explota ninguna vulnerabilidad. Son, por tanto, indicadores de superficie: detectan configuraciones ausentes o peligrosas, pero no sustituyen ni una auditoría de aplicación, ni un test de intrusión, ni una revisión de código. Una buena puntuación no significa que su sistema sea seguro: significa que estos controles concretos se superan, en este instante.
Próximamente
Una configuración correcta hoy puede romperse mañana por una puesta en producción, un cambio de proveedor o un certificado caducado. Estamos preparando una oferta de análisis continuo por suscripción: controles repetidos, histórico, alertas por correo e informes exportables. Todavía no está abierta.
Avisarme cuando abra