FlowingDev

Cabeceras de seguridad Gratis

Califica las cabeceras de seguridad de tu respuesta HTTP y te dice cómo arreglarlas. Tus datos nunca salen de este navegador.

CABECERAS HTTP DE RESPUESTA6 lines
F

Nota de seguridad

Según las cabeceras presentes y sus valores.

correctoStrict-Transport-Security

max-age=63072000; includeSubDomains

Recommended: max-age of at least 15552000, includeSubDomains, preload

riesgoContent-Security-Policy

Add a restrictive policy, e.g. default-src 'self'

correctoX-Frame-Options / frame-ancestors

SAMEORIGIN

Use DENY/SAMEORIGIN or CSP frame-ancestors to prevent clickjacking

correctoX-Content-Type-Options

nosniff

Recommended: nosniff

riesgoReferrer-Policy

Recommended: strict-origin-when-cross-origin

riesgoPermissions-Policy

Restrict powerful features, e.g. geolocation=(), camera=()

riesgoCross-Origin-Opener-Policy

Recommended: same-origin

riesgoServer / X-Powered-By

nginx

Reveals software details; consider removing or genericizing

Listo