100 % local y seguro
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Inspecciona un conjunto de encabezados HTTP y obtén un informe claro sobre seguridad, caché, CORS y las cookies detectadas.
Pega líneas de respuesta HTTP, con o sin línea de estado.
Analiza encabezados HTTP y obtén un informe sobre seguridad, caché, CORS y cookies.
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Genera, convierte o valida datos técnicos con controles adaptados.
Formatos y sintaxis técnicas adaptados a cada generador, convertidor o validador.
Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.
Fonctionnement
El analizador convierte las líneas en una estructura normalizada y busca protecciones habituales como CSP, HSTS, Referrer-Policy y X-Content-Type-Options. También revisa caché, compresión, CORS y atributos de cookies antes de calcular una puntuación orientativa.
Detectar rápidamente protecciones HTTP ausentes o incompletas.
Revisar caché, compresión y encabezados añadidos por un proxy.
Identificar los atributos Secure, HttpOnly y SameSite.
Guide
Completa los campos o pega la información necesaria para la operación.
Elige las opciones, formatos o algoritmos adecuados para tu caso.
Genera y copia el informe, código o valor producido localmente.
No. El procesamiento se ejecuta localmente en el navegador y la información no se transmite.
Sí. Cada salida generada puede copiarse directamente para reutilizarla en código o documentación.
El procesamiento es local, pero conviene evitar secretos de producción en dispositivos compartidos o no fiables.
Comprende HSTS, CSP, X-Content-Type-Options, Referrer-Policy y Permissions-Policy y cómo verificar las cabeceras realmente enviadas.
Aprende a implantar una CSP de forma progresiva, sus directivas principales, Report-Only, nonces y errores frecuentes.
Comprende las capas que protegen un sitio web: HTTPS, cabeceras HTTP, CSP, SRI, autenticación, contraseñas e integridad.
Workflow recomendado
Descubre herramientas que encajan antes, después o como complemento de esta.
Genera un comando cURL completo a partir de una solicitud HTTP.
Crea encabezados HTTP personalizados y obtén una salida lista para utilizar en tus solicitudes.
Construye una solicitud API HTTP completa con método, URL, parámetros, encabezados y cuerpo.