Menú
doctSite
Servicios de auditoría

Seguridad Chequeos centrados en las áreas más importantes.

HTTPS, HSTS, CSP y las demás cabeceras de protección.

Qué comprobamos · 9

  • HTTPS

    Sirve todo el sitio por HTTPS con certificado válido.

  • HSTS

    Envía Strict-Transport-Security para forzar conexiones seguras.

  • Política de seguridad de contenido

    Añade una cabecera Content-Security-Policy.

  • Protección MIME

    Envía X-Content-Type-Options: nosniff.

  • Protección contra clickjacking

    Envía X-Frame-Options o frame-ancestors en CSP.

  • Política de referente

    Envía una cabecera Referrer-Policy.

  • Política de permisos

    Envía una cabecera Permissions-Policy.

  • Divulgación de versión

    Oculta los números de versión en Server y X-Powered-By.

  • Contenido mixto

    Carga todos los recursos por HTTPS.

Áreas de diagnóstico