100 % local y seguro
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Configura las principales protecciones HTTP de tu sitio y obtén un conjunto de encabezados de seguridad listo para integrar en tu servidor.
Una directiva por línea o separada por comas.
Genera un conjunto coherente de cabeceras HTTP para reforzar la seguridad de tu sitio. Todo permanece local.
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Genera o verifica datos sensibles con controles claros e inmediatos.
Cadenas, claves, huellas y formatos técnicos según la función de seguridad.
Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.
Guide
Parte de una configuración equilibrada, estricta o compatible.
Configura HSTS, referente, permisos y aislamiento entre orígenes.
Copia la salida adecuada para tu servidor y comprueba el comportamiento real.
No. Complementan una Content Security Policy, pero cubren riesgos distintos.
Úsalas como punto de partida y prueba cada función y recurso de terceros.
Sigue siendo útil para navegadores antiguos aunque frame-ancestors sea más moderno.
Comprende HSTS, CSP, X-Content-Type-Options, Referrer-Policy y Permissions-Policy y cómo verificar las cabeceras realmente enviadas.
Aprende a implantar una CSP de forma progresiva, sus directivas principales, Report-Only, nonces y errores frecuentes.
Comprende las capas que protegen un sitio web: HTTPS, cabeceras HTTP, CSP, SRI, autenticación, contraseñas e integridad.
Comprende por qué importan longitud y unicidad, cómo gestores, MFA y passkeys complementan las contraseñas y cómo almacenarlas en servidor.
Workflow recomendado
Descubre herramientas que encajan antes, después o como complemento de esta.
Crea una política Content Security Policy para reforzar la seguridad de tu sitio.
Cifra y descifra texto localmente con AES-256-GCM y una contraseña.
Inspecciona localmente un certificado X.509 o una CSR en formato PEM.