Comprobador de seguridad web gratis
Comprueba la postura de seguridad de tu web en segundos. WebAnalyzer prueba HTTPS, HSTS, la Content-Security-Policy y el conjunto completo de cabeceras de seguridad HTTP, y te da al instante una puntuación de seguridad sobre 100 y los huecos exactos que cerrar. Gratis, sin registro para ver tu resultado.
Qué comprobamos para la seguridad
HTTPS y TLS válido
Que tu web se sirva por HTTPS — la base de la confianza, el SEO y todas las demás cabeceras de seguridad.
HSTS
Strict-Transport-Security, que obliga a los navegadores a usar siempre HTTPS y bloquea ataques de degradación.
Content-Security-Policy
Una CSP que limita qué scripts y recursos pueden ejecutarse, mitigando el cross-site scripting (XSS).
X-Content-Type-Options
Evita que los navegadores interpreten respuestas como un tipo de contenido no previsto y más arriesgado.
Política de referrer y frames
Referrer-Policy y X-Frame-Options / frame-ancestors para controlar fugas de datos y el clickjacking.
Permissions-Policy
Restringe funciones potentes del navegador (cámara, geolocalización, etc.) a solo lo que tu web necesita.
¿Cómo sé si mi web es segura?
Empieza por las cabeceras que envía tu servidor. Un escaneo rápido y gratuito como el de WebAnalyzer comprueba si estás en HTTPS y si las cabeceras de seguridad clave — HSTS, CSP, X-Content-Type-Options, protección de frames y más — están presentes y bien configuradas. Las cabeceras ausentes son los huecos más comunes y fáciles de corregir que dejan expuestas a webs por lo demás correctas frente a XSS, clickjacking y ataques de degradación.
Por qué importan las cabeceras de seguridad
Las cabeceras de seguridad son una capa de defensa barata y de gran impacto: unas pocas líneas de configuración del servidor que los navegadores aplican a cada visitante. Protegen a tus usuarios y también son señal de confianza y SEO — HTTPS es un factor de posicionamiento confirmado, y una web bien asegurada tiene menos papeletas de ser marcada o incluida en listas negras. A la mayoría de las webs les faltan varias simplemente porque nadie lo comprobó.
Una primera pasada, no un pentest
Esto es una comprobación de configuración rápida, no una auditoría de seguridad completa ni un test de penetración. Detecta los huecos de cabeceras y transporte que explican gran parte de los problemas reales y que se corrigen rápido. Para cualquier cosa que maneje datos sensibles, complétala con una revisión de seguridad seria — pero cierra antes los huecos obvios.
Preguntas frecuentes
¿Cómo reviso los problemas de seguridad de mi web?
Pega tu URL en el comprobador de seguridad gratuito de WebAnalyzer. Prueba HTTPS, HSTS, CSP y el resto de cabeceras de seguridad HTTP y devuelve una puntuación sobre 100 con los huecos concretos que corregir — sin registro.
¿Qué cabeceras de seguridad debería tener mi web?
Como mínimo: HTTPS con HSTS, una Content-Security-Policy, X-Content-Type-Options: nosniff, una Referrer-Policy, protección de frames (X-Frame-Options o frame-ancestors) y una Permissions-Policy. WebAnalyzer señala cuáles te faltan.
¿WebAnalyzer comprueba si mi web fue hackeada?
Comprueba la configuración de seguridad de tu web — cabeceras, HTTPS y seguridad del transporte — que es donde vive la mayor parte del riesgo prevenible. No es un escáner de malware, así que complétalo con un monitor de malware/disponibilidad si sospechas un compromiso.
¿Basta con HTTPS para estar seguro?
HTTPS es la base imprescindible pero no toda la historia. Sin cabeceras como HSTS y CSP, una web con HTTPS aún puede ser vulnerable a ataques de degradación y cross-site scripting. WebAnalyzer puntúa el conjunto completo de cabeceras, no solo HTTPS.