Skip to content

Herramientas de seguridad

Verificador de cabeceras HTTP

Consulta las cabeceras, redirecciones y políticas de seguridad que devuelve una URL.

Esta herramienta solicita una URL desde el servidor de IPGet, sigue sus redirecciones e informa de las cabeceras de respuesta del último salto, incluidas las cabeceras de seguridad presentes.

No se reenvía nada de tu navegador: ni cookies, ni credenciales, ni cabeceras identificativas.

Preguntas frecuentes

¿Una cabecera de seguridad ausente es una vulnerabilidad?

Por sí sola no. Estas cabeceras reducen el impacto de un fallo en otro sitio; su ausencia no crea uno. Considérala una oportunidad de refuerzo, no un hallazgo.

¿Qué cabeceras importan más?

Strict-Transport-Security, X-Content-Type-Options y una Referrer-Policy son una línea cada una y apenas tienen riesgo. Content-Security-Policy es la más valiosa y exige trabajo real para configurarla bien.

¿Por qué la URL final es distinta de la que introduje?

El sitio redirigió. La cadena de redirecciones se muestra completa, y cada salto se valida de forma independiente antes de seguirlo.