Cabeceras de seguridad Gratis
Califica las cabeceras de seguridad de tu respuesta HTTP y te dice cómo arreglarlas. Tus datos nunca salen de este navegador.
Nota de seguridad
Según las cabeceras presentes y sus valores.
correctoStrict-Transport-Security
max-age=63072000; includeSubDomains
Recommended: max-age of at least 15552000, includeSubDomains, preload
riesgoContent-Security-Policy
Add a restrictive policy, e.g. default-src 'self'
correctoX-Frame-Options / frame-ancestors
SAMEORIGIN
Use DENY/SAMEORIGIN or CSP frame-ancestors to prevent clickjacking
correctoX-Content-Type-Options
nosniff
Recommended: nosniff
riesgoReferrer-Policy
Recommended: strict-origin-when-cross-origin
riesgoPermissions-Policy
Restrict powerful features, e.g. geolocation=(), camera=()
riesgoCross-Origin-Opener-Policy
Recommended: same-origin
riesgoServer / X-Powered-By
nginx
Reveals software details; consider removing or genericizing