Seguridad Chequeos centrados en las áreas más importantes.
HTTPS, HSTS, CSP y las demás cabeceras de protección.
Qué comprobamos · 9
- ✓
HTTPS
Sirve todo el sitio por HTTPS con certificado válido.
- ✓
HSTS
Envía Strict-Transport-Security para forzar conexiones seguras.
- ✓
Política de seguridad de contenido
Añade una cabecera Content-Security-Policy.
- ✓
Protección MIME
Envía X-Content-Type-Options: nosniff.
- ✓
Protección contra clickjacking
Envía X-Frame-Options o frame-ancestors en CSP.
- ✓
Política de referente
Envía una cabecera Referrer-Policy.
- ✓
Política de permisos
Envía una cabecera Permissions-Policy.
- ✓
Divulgación de versión
Oculta los números de versión en Server y X-Powered-By.
- ✓
Contenido mixto
Carga todos los recursos por HTTPS.
Áreas de diagnóstico
SEO
Títulos, metadescripciones, URL canónicas, encabezados e indexabilidad.
Rendimiento
Tiempo de respuesta real, peso de la página, compresión y caché.
Móvil
Viewport, señales responsive y marcado apto para el tacto.
Accesibilidad
Texto alternativo, etiquetas, idioma, puntos de referencia y orden de encabezados.
Enlaces
Enlaces internos y externos, con comprobación real de enlaces rotos.
UX
Navegación, favicon, señales de legibilidad y claridad de la página.
Contenido
Número de palabras, proporción de texto, duplicación y datos estructurados.