Descripción
Analiza las cabeceras de seguridad HTTP de cualquier sitio web. Obtén una calificación y recomendaciones para CSP, HSTS, X-Frame-Options y más.
Tarea sin inicio de sesión
"Analizar cabeceras de seguridad HTTP"
Editorial Review & Verification
Hands-on VerifiedAnálisis instantáneo de vulnerabilidad y calificación de encabezados de seguridad HTTP (HSTS, CSP, X-Frame-Options, Permissions-Policy).
+ Key Strengths (Pros)
- ✓ Puntuación de seguridad estándar de la industria A+ a F que evalúa HSTS, política de seguridad de contenido, política de permisos y opciones de tipo de contenido X
- ✓ Guía detallada de solución práctica para encabezados faltantes o mal configurados junto con un volcado completo de respuesta HTTP/2 sin procesar
- ✓ Alternancia opcional 'Ocultar resultados' que evita que los nombres de host de destino escaneados se transmitan al público en el feed de Escaneos recientes
− Limitations (Cons)
- − No admite el escaneo de intranets internas, dominios de host local ni puntos finales de API autenticados detrás de firewalls
Deep Privacy & Sandbox Audit & Revisión de potencia y utilidad del producto
Los análisis se envían como solicitudes GET a los dominios de destino desde los servidores de análisis de Snyk. La salida de la red desde el navegador está limitada a las balizas de rendimiento de Cloudflare RUM y los scripts de Google Tag Manager.
Encabezados de respuesta HTTP auditados para el sitio de destino en 0 ms de congelación del hilo principal y 0,03 CLS; se le otorgó la calificación A y se identificó el encabezado CSP faltante.
- ✓ Temporary stateless processing without user profile retention
- ✓ No persistent identity linking or mandatory account creation
- ✓ Requires network connection to execute backend tasks
- ✓ Zero forced signup or login cookies required
- ✓ Operates without identity or social logins
- ✓ Standard server-side HTTP access logging applies
- ✓ Proprietary frontend and application service
- ✓ Zero-login functionality verified by NoLoginTools manual audit
- ✓ Runtime network egress and cookies verified via automated scanner
- ✓ Fully operational with fast edge response (~338ms)
- ✓ Verified active on Cloudflare automated 6h health probe
- ✓ Reliable service accessibility without login barriers
Telemetría verificada y auditoría empírica de NoLogin Lab™
Stateless execution; no user account or tracking identifier recorded on remote infrastructure.
Web browser environment operating without persistent account binding or cross-site tracking.
Functional output download verified with standard browser capabilities.
Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.
Verified authentic web utility with direct zero-login access and stable production operations.
Verification Details
Los análisis se envían como solicitudes GET a los dominios de destino desde los servidores de análisis de Snyk. La salida de la red desde el navegador está limitada a las balizas de rendimiento de Cloudflare RUM y los scripts de Google Tag Manager.
Historial de estado
Preguntas frecuentes
- ¿Security Headers requiere una cuenta?
- No. nologin.tools ha verificado que Security Headers proporciona su funcionalidad principal — Analizar cabeceras de seguridad HTTP — sin necesidad de iniciar sesión ni registrarse.
- ¿Es Security Headers gratuita?
- Security Headers está listada en nologin.tools como una herramienta que puedes usar sin crear ninguna cuenta. Consulta el sitio propio de la herramienta para conocer los detalles sobre precios o funciones premium.
Herramientas similares
Suite completa de pruebas de fingerprinting del navegador. Comprueba qué información revela tu navegador: IP, WebRTC, Canvas, fuentes y más.
Herramienta de código abierto que genera scripts personalizables para endurecer la privacidad en Windows, macOS y Linux directamente en el navegador. Selecciona las opciones que desees y se generará al instante un script listo para ejecutar — sin cuenta, sin descarga.
Herramienta gratuita en el navegador para proteger la privacidad en fotos que detecta y difumina rostros automáticamente. El procesamiento se realiza localmente en tu navegador, por lo que las imágenes nunca se suben. Admite procesamiento por lotes y eliminación de metadatos EXIF.
Herramienta gratuita en el navegador para inspeccionar y eliminar metadatos compatibles (EXIF, GPS, XMP, IPTC y metadatos de IA) de imágenes JPG, PNG y WebP. Los archivos se procesan en local sin necesidad de cuenta.
Genera y valida registros DNS CAA (Certificate Authority Authorization). Selecciona las CA permitidas, añade reglas de comodín e informes de infracción iodef, además de incluir un validador y analizador de registros en crudo. Funciona completamente en tu navegador y sin registro.
Herramienta gratuita en el navegador que elimina GPS, EXIF y otros metadatos que no son píxeles de imágenes JPEG, PNG y WebP localmente en el dispositivo antes de compartirlas.