Ir al contenido principal
Bethemesh
Seguridad y privacidad

Generador de cabeceras de seguridad

Configura las principales protecciones HTTP de tu sitio y obtén un conjunto de encabezados de seguridad listo para integrar en tu servidor.

Integrar este widget

Personaliza el resultado, comprueba la vista previa y copia el código.

Vista previa

Tipo de código de integración

Código para copiar

Responsive y redimensionado automáticamente por Bethemesh.

  • 100 % local
  • Instantáneo
  • Gratis
  • Sin cuenta
  • Funciona sin conexión
  • Portapapeles

Plantilla

Strict-Transport-Security (HSTS)

Activar X-Content-Type-Options: nosniff

Referrer-Policy

Una directiva por línea o separada por comas.

Cabeceras HTTP

Cabeceras HTTP

Configuración Nginx

Configuración Apache

¿Por qué usar esta herramienta?

Genera un conjunto coherente de cabeceras HTTP para reforzar la seguridad de tu sitio. Todo permanece local.

100 % local y seguro

Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.

Procesamiento inteligente

Genera o verifica datos sensibles con controles claros e inmediatos.

Formatos compatibles

Cadenas, claves, huellas y formatos técnicos según la función de seguridad.

Ahorra tiempo

Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.

Guide

Cómo utilizar esta herramienta

  1. 1

    Elige una plantilla

    Parte de una configuración equilibrada, estricta o compatible.

  2. 2

    Ajusta las políticas

    Configura HSTS, referente, permisos y aislamiento entre orígenes.

  3. 3

    Despliega y prueba

    Copia la salida adecuada para tu servidor y comprueba el comportamiento real.

Consejos y buenas prácticas

  • Activa HSTS solo si todo el sitio está disponible mediante HTTPS.
  • El preload de HSTS es un compromiso duradero que debe revisarse.
  • COEP y COOP pueden bloquear recursos de terceros incompatibles.

Preguntas frecuentes

¿Sustituyen estas cabeceras a una CSP?

No. Complementan una Content Security Policy, pero cubren riesgos distintos.

¿Puedo copiarlas sin cambios?

Úsalas como punto de partida y prueba cada función y recurso de terceros.

¿Por qué conservar X-Frame-Options?

Sigue siendo útil para navegadores antiguos aunque frame-ancestors sea más moderno.

¿Te ha resultado útil esta herramienta?

Workflow recomendado

Continúa tu proceso

Descubre herramientas que encajan antes, después o como complemento de esta.

Herramientas complementarias

Seguridad y privacidad

Generador de CSP

Crea una política Content Security Policy para reforzar la seguridad de tu sitio.

100 % local
Usar esta herramienta
Seguridad y privacidad

Cifrar y descifrar con AES

Cifra y descifra texto localmente con AES-256-GCM y una contraseña.

100 % localNuevo
Usar esta herramienta