Security Headers

Security Headers

securityheaders.com · Verificada el Feb 21, 2026 ·
Abrir herramienta

Descripción

Analiza las cabeceras de seguridad HTTP de cualquier sitio web. Obtén una calificación y recomendaciones para CSP, HSTS, X-Frame-Options y más.

Tarea sin inicio de sesión

"Analizar cabeceras de seguridad HTTP"

Editorial Review & Verification

Hands-on Verified
Best For

Análisis instantáneo de vulnerabilidad y calificación de encabezados de seguridad HTTP (HSTS, CSP, X-Frame-Options, Permissions-Policy).

No-Login Alternative To: observatory-mozilla-org ssllabs-com webbkoll-dataskydd-net

+ Key Strengths (Pros)

  • ✓ Puntuación de seguridad estándar de la industria A+ a F que evalúa HSTS, política de seguridad de contenido, política de permisos y opciones de tipo de contenido X
  • ✓ Guía detallada de solución práctica para encabezados faltantes o mal configurados junto con un volcado completo de respuesta HTTP/2 sin procesar
  • ✓ Alternancia opcional 'Ocultar resultados' que evita que los nombres de host de destino escaneados se transmitan al público en el feed de Escaneos recientes

− Limitations (Cons)

  • − No admite el escaneo de intranets internas, dominios de host local ni puntos finales de API autenticados detrás de firewalls

Deep Privacy & Sandbox Audit & Revisión de potencia y utilidad del producto

🛡️ Audited & Certified by NoLoginTools.org
B+
Privacy Grade
Verified No-Login Utility
Security & Sandbox Index
67 / 100
Data Sandbox & Storage Isolation 14 / 25
Zero Trackers & Telemetry Hygiene 16 / 25
Source Transparency & Auditability 12 / 25
Availability & Infrastructure Resilience 25 / 25

Los análisis se envían como solicitudes GET a los dominios de destino desde los servidores de análisis de Snyk. La salida de la red desde el navegador está limitada a las balizas de rendimiento de Cloudflare RUM y los scripts de Google Tag Manager.

⚡
Índice de potencia del producto
72 / 100
Utilidad competente
📊 Radar de rendimiento en 5 dimensiones 5D CADES
Radar chart displaying 5 dimensions: Frictionless, Depth, Export, Privacy, Polish UX sin fricción: 17/20 (85%) Profundidad funcional y fidelidad: 13/25 (52%) Libertad de exportación: 15/20 (75%) Privacidad y soberanía de datos: 15/20 (75%) Estabilidad y acabado: 12/15 (80%) UX sin fricción (17/20) Profundidad funcional y fidelidad (13/25) Libertad de exportación (15/20) Privacidad y soberanía de datos (15/20) Estabilidad y acabado (12/15)
UX sin fricción 17 / 20
Inicio instantáneo sin registro, muros de cuenta ni ventanas modales
Profundidad funcional y fidelidad 13 / 25
Finalización completa del flujo de trabajo principal y riqueza de funciones
Libertad de exportación 15 / 20
Descarga sin restricciones en formatos estándar sin marcas de agua
Privacidad y soberanía de datos 15 / 20
Aislamiento en memoria del navegador, cero rastreo y protección de datos
Estabilidad y acabado 12 / 15
Tipografía visual, ergonomía de diseño y recuperación fiable
🔬 Notas prácticas de laboratorio Auditado en 2026-09

Encabezados de respuesta HTTP auditados para el sitio de destino en 0 ms de congelación del hilo principal y 0,03 CLS; se le otorgó la calificación A y se identificó el encabezado CSP faltante.

Data Sandbox & Storage Isolation 14 / 25
Zero-Account Ephemeral Server
  • ✓ Temporary stateless processing without user profile retention
  • ✓ No persistent identity linking or mandatory account creation
  • ✓ Requires network connection to execute backend tasks
Zero Trackers & Telemetry Hygiene 16 / 25
Standard No-Auth Policy
  • ✓ Zero forced signup or login cookies required
  • ✓ Operates without identity or social logins
  • ✓ Standard server-side HTTP access logging applies
Source Transparency & Auditability 12 / 25
Proprietary / Freeware
  • ✓ Proprietary frontend and application service
  • ✓ Zero-login functionality verified by NoLoginTools manual audit
  • ✓ Runtime network egress and cookies verified via automated scanner
Availability & Infrastructure Resilience 25 / 25
High Uptime & Sub-Second Latency
  • ✓ Fully operational with fast edge response (~338ms)
  • ✓ Verified active on Cloudflare automated 6h health probe
  • ✓ Reliable service accessibility without login barriers

Telemetría verificada y auditoría empírica de NoLogin Lab™

CADES 2.0 Empirical Test
🛡️ Auditoría de tráfico de red Tránsito en la nube sin estado

Stateless execution; no user account or tracking identifier recorded on remote infrastructure.

Audit: verified-consistent
💻 Motor de sandbox de ejecución Cloud Processed

Web browser environment operating without persistent account binding or cross-site tracking.

Sandbox: Server-Side
📦 Integridad de artefactos y marcas de agua Standard Formats

Functional output download verified with standard browser capabilities.

Ad Tier: zero-ads
⚡ Velocidad de acceso e inmediatez Inicio instantáneo (<500ms)

Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.

Onboarding: 0-Click Gate
📜 Código fuente y gobernanza Utilidad web autenticada

Verified authentic web utility with direct zero-login access and stable production operations.

License: Proprietary

Verification Details

Account None Required
Category Privacy
Processing Server-Side
Pricing Free
Privacy Architecture Verdict

Los análisis se envían como solicitudes GET a los dominios de destino desde los servidores de análisis de Snyk. La salida de la red desde el navegador está limitada a las balizas de rendimiento de Cloudflare RUM y los scripts de Google Tag Manager.

Etiquetas

Privacy , Free ,Web App,Server-Side

Historial de estado

Hace 14 días → Hoy · Disponibilidad: 100%

Preguntas frecuentes

¿Security Headers requiere una cuenta?
No. nologin.tools ha verificado que Security Headers proporciona su funcionalidad principal — Analizar cabeceras de seguridad HTTP — sin necesidad de iniciar sesión ni registrarse.
¿Es Security Headers gratuita?
Security Headers está listada en nologin.tools como una herramienta que puedes usar sin crear ninguna cuenta. Consulta el sitio propio de la herramienta para conocer los detalles sobre precios o funciones premium.

Herramientas similares

BrowserLeaks
BrowserLeaks (browserleaks.com) ⚡ 84

Suite completa de pruebas de fingerprinting del navegador. Comprueba qué información revela tu navegador: IP, WebRTC, Canvas, fuentes y más.

privacy.sexy
privacy.sexy (privacy.sexy) ⚡ 74

Herramienta de código abierto que genera scripts personalizables para endurecer la privacidad en Windows, macOS y Linux directamente en el navegador. Selecciona las opciones que desees y se generará al instante un script listo para ejecutar — sin cuenta, sin descarga.

Blur Face
Blur Face (blur-face.com) ⚡ 82

Herramienta gratuita en el navegador para proteger la privacidad en fotos que detecta y difumina rostros automáticamente. El procesamiento se realiza localmente en tu navegador, por lo que las imágenes nunca se suben. Admite procesamiento por lotes y eliminación de metadatos EXIF.

Metadata Remover
Metadata Remover (metadataremover.ai) ⚡ 84

Herramienta gratuita en el navegador para inspeccionar y eliminar metadatos compatibles (EXIF, GPS, XMP, IPTC y metadatos de IA) de imágenes JPG, PNG y WebP. Los archivos se procesan en local sin necesidad de cuenta.

CAA Record Generator

Genera y valida registros DNS CAA (Certificate Authority Authorization). Selecciona las CA permitidas, añade reglas de comodín e informes de infracción iodef, además de incluir un validador y analizador de registros en crudo. Funciona completamente en tu navegador y sin registro.

HereBytes Remove Image GPS

Herramienta gratuita en el navegador que elimina GPS, EXIF y otros metadatos que no son píxeles de imágenes JPEG, PNG y WebP localmente en el dispositivo antes de compartirlas.