Generador de encabezados de seguridad
Genera encabezados de respuesta de seguridad en los formatos comunes, Nginx y Cloudflare, y advierte sobre los riesgos de configuración de CSP/HSTS.
Cómo usar el generador de encabezados de seguridad
El generador de encabezados de seguridad procesa las entradas únicamente en el navegador actual; no las carga, no se conecta a Internet ni guarda datos del usuario.
Contenido de entrada
Introduce la política del sitio, el origen y las opciones del entorno.
Seleccionar método de procesamiento
Selecciona el formato de salida y consulta los conflictos de CSP, las condiciones de HSTS y las advertencias del entorno de desarrollo.
Comprobar y exportar
Copie o descargue el texto de configuración; verifíquelo en el servicio de destino antes del despliegue.
Limitaciones y notas
- No comprueba sitios reales ni garantiza que la configuración sea adecuada para todas las aplicaciones.
- Un CSP, HSTS o Permissions-Policy incorrectos pueden bloquear el funcionamiento; no deben ponerse en producción a ciegas.
- Las herramientas solo proporcionan resultados de asistencia procesados localmente; la configuración importante, las claves, los documentos y el contenido publicado aún deben revisarse en el entorno de destino.
Preguntas frecuentes
¿Se cargará la entrada al servidor?
No. La página solo usa la memoria del navegador, los archivos locales API y los recursos locales ya proporcionados con el sitio.
¿Los Header generados pueden garantizar la seguridad del sitio web?
No. Es solo un punto de partida conservador; la seguridad también depende de la aplicación, el despliegue, la autenticación y la forma de cargar los recursos.
¿Por qué los resultados aún requieren una comprobación manual?
La sintaxis de los límites, las normas regionales, los lectores de terceros y el entorno de ejecución de destino pueden variar; la herramienta no sustituye la validación final.