Text & Dokumente
Zahlen & Berechnung
Daten & Formate
Sicherheit
Entwicklung & DevOps
Künstliche Intelligenz
Finanzen
Gesundheit & Wohlbefinden
Produktivität
Spiele & Unterhaltung
Multimedia & Design
Unternehmen
Bedienungsanleitung
Qué es

Pega la salida de curl -I https://tu-sitio, o las cabeceras de respuesta que copian las herramientas de red del navegador, y dice qué falta o está mal: CSP, HSTS, las banderas de las cookies (Secure, HttpOnly, SameSite) y el resto de cabeceras de seguridad habituales.

Para generar tus propias cabeceras

Esta tool AUDITA lo que un sitio ya está mandando. Si quieres la configuración de nginx o Apache para tu propio proyecto, usa la tool de configuración SPA.

¿Cómo sabe si es HTTPS?

Las cabeceras de respuesta no repiten el esquema de la petición. Si pegas la línea del comando (curl -I https://…) o la URL sola, se detecta de ahí; si no hay ninguna pista, se asume HTTPS (el caso real más común) — y puedes corregirlo a mano con el interruptor.

Auditor de cabeceras y CSPCSP, HSTS, cookies (Secure/HttpOnly/SameSite) desde un curl -I pegado
Auditor de cabeceras y CSPPega la salida de curl -I: CSP, HSTS, cookies y el resto de cabeceras de seguridad. 100 % en tu navegador
No se envía ni se guarda: se analiza en tu navegador