Saltar al contenido
SCRAWL

Comprobador de cabeceras de seguridad

Audita cabeceras de seguridad HTTP, asigna una letra y copia snippets para Apache, Nginx y Cloudflare. Gratis.

Guía paso a paso
Comprobador de cabeceras de seguridad

Revisa cabeceras como Content-Security-Policy, HSTS, X-Frame-Options y X-Content-Type-Options. La letra resume cuántas faltan. Los snippets son un punto de partida, no un parche aplicado a tu servidor.

Qué son estas cabeceras

Viajan en la respuesta HTTP e indican al navegador cómo comportarse: no embeber la página en un iframe ajeno, forzar HTTPS, o limitar de dónde se cargan scripts. No son meta tags.

CSP y HSTS

Content-Security-Policy es la más estricta y la más fácil de romper si la copias sin mirar tus scripts. HSTS pide al navegador que use HTTPS durante el tiempo indicado. Actívala cuando el certificado ya redirige bien todo el sitio, no antes de tener HTTPS estable.

¿Posicionan?

No son un factor de ranking documentado. HTTPS sí es una señal mínima y una expectativa de Chrome. La letra no es una certificación: es el conteo de esta lista de cabeceras.

Preguntas frecuentes

¿El snippet se instala solo?

No. Lo copias a Apache, Nginx o un Worker de Cloudflare y lo pruebas. Un CSP mal pegado puede dejar la web en blanco.

¿WordPress queda cubierto?

La herramienta no instala un plugin. En WordPress las cabeceras suelen ir en el servidor o en un plugin de seguridad. El informe solo dice cuáles faltan.

¿Qué letra es aprobatoria?

No hay un corte oficial. Una letra baja significa cabeceras de la lista ausentes, no que Google te haya penalizado.

¿Mira el certificado SSL?

Anota si la URL va por HTTPS. El detalle del certificado está en el comprobador SSL.

Compare with SmallSEOTools — ad-free alternative