Comprobador de cabeceras de seguridad
Audita cabeceras de seguridad HTTP, asigna una letra y copia snippets para Apache, Nginx y Cloudflare. Gratis.
Revisa cabeceras como Content-Security-Policy, HSTS, X-Frame-Options y X-Content-Type-Options. La letra resume cuántas faltan. Los snippets son un punto de partida, no un parche aplicado a tu servidor.
Qué son estas cabeceras
Viajan en la respuesta HTTP e indican al navegador cómo comportarse: no embeber la página en un iframe ajeno, forzar HTTPS, o limitar de dónde se cargan scripts. No son meta tags.
CSP y HSTS
Content-Security-Policy es la más estricta y la más fácil de romper si la copias sin mirar tus scripts. HSTS pide al navegador que use HTTPS durante el tiempo indicado. Actívala cuando el certificado ya redirige bien todo el sitio, no antes de tener HTTPS estable.
¿Posicionan?
No son un factor de ranking documentado. HTTPS sí es una señal mínima y una expectativa de Chrome. La letra no es una certificación: es el conteo de esta lista de cabeceras.
Preguntas frecuentes
¿El snippet se instala solo?
No. Lo copias a Apache, Nginx o un Worker de Cloudflare y lo pruebas. Un CSP mal pegado puede dejar la web en blanco.
¿WordPress queda cubierto?
La herramienta no instala un plugin. En WordPress las cabeceras suelen ir en el servidor o en un plugin de seguridad. El informe solo dice cuáles faltan.
¿Qué letra es aprobatoria?
No hay un corte oficial. Una letra baja significa cabeceras de la lista ausentes, no que Google te haya penalizado.
¿Mira el certificado SSL?
Anota si la URL va por HTTPS. El detalle del certificado está en el comprobador SSL.
Herramientas relacionadas
Comprobador de certificado SSL
SEO técnicoConsulta el certificado de un dominio: quién lo emitió, cuándo vence, cuántos dí…
Comprobador de cabeceras HTTP
UtilidadesPide una URL y lista las cabeceras de la respuesta: estado, tipo de contenido, c…
Validador de schema
SEO técnicoPega una URL o el JSON-LD. Lista tipos, errores de sintaxis y campos que suelen…
Compare with SmallSEOTools — ad-free alternative