Generador de encabezados de seguridad

Genera encabezados de respuesta de seguridad en los formatos comunes, Nginx y Cloudflare, y advierte sobre los riesgos de configuración de CSP/HSTS.

Procesamiento local en el navegador
Esta página ha superado la comprobación del directorio público; activa JavaScript para usar todas las funciones.
Guía de uso

Cómo usar el generador de encabezados de seguridad

El generador de encabezados de seguridad procesa las entradas únicamente en el navegador actual; no las carga, no se conecta a Internet ni guarda datos del usuario.

  1. Contenido de entrada

    Introduce la política del sitio, el origen y las opciones del entorno.

  2. Seleccionar método de procesamiento

    Selecciona el formato de salida y consulta los conflictos de CSP, las condiciones de HSTS y las advertencias del entorno de desarrollo.

  3. Comprobar y exportar

    Copie o descargue el texto de configuración; verifíquelo en el servicio de destino antes del despliegue.

Limitaciones y notas

  • No comprueba sitios reales ni garantiza que la configuración sea adecuada para todas las aplicaciones.
  • Un CSP, HSTS o Permissions-Policy incorrectos pueden bloquear el funcionamiento; no deben ponerse en producción a ciegas.
  • Las herramientas solo proporcionan resultados de asistencia procesados localmente; la configuración importante, las claves, los documentos y el contenido publicado aún deben revisarse en el entorno de destino.

Preguntas frecuentes

¿Se cargará la entrada al servidor?

No. La página solo usa la memoria del navegador, los archivos locales API y los recursos locales ya proporcionados con el sitio.

¿Los Header generados pueden garantizar la seguridad del sitio web?

No. Es solo un punto de partida conservador; la seguridad también depende de la aplicación, el despliegue, la autenticación y la forma de cargar los recursos.

¿Por qué los resultados aún requieren una comprobación manual?

La sintaxis de los límites, las normas regionales, los lectores de terceros y el entorno de ejecución de destino pueden variar; la herramienta no sustituye la validación final.

Comentarios de la página¿Has encontrado un problema o tienes sugerencias de mejora?
Las funciones de retroalimentación deben usarse en la versión en línea

Envía tras activar JavaScript en la versión en línea; las funciones locales de la herramienta o del ejemplo no se verán afectadas.

Ir a la versión en línea para dar feedback