Verificador de segurança de site grátis
Cheque a postura de segurança do seu site em segundos. O WebAnalyzer testa HTTPS, HSTS, a Content-Security-Policy e o conjunto completo de cabeçalhos de segurança HTTP, e dá na hora uma pontuação de segurança de 0 a 100 e as brechas exatas a fechar. Grátis, sem cadastro para ver o resultado.
O que verificamos na segurança
HTTPS e TLS válido
Que seu site seja servido por HTTPS — a base da confiança, do SEO e de todos os outros cabeçalhos de segurança.
HSTS
Strict-Transport-Security, que força os navegadores a usar sempre HTTPS e bloqueia ataques de downgrade.
Content-Security-Policy
Uma CSP que limita quais scripts e recursos podem rodar, mitigando cross-site scripting (XSS).
X-Content-Type-Options
Impede que os navegadores interpretem respostas como um tipo de conteúdo não previsto e mais arriscado.
Política de referrer e frames
Referrer-Policy e X-Frame-Options / frame-ancestors para controlar vazamentos e clickjacking.
Permissions-Policy
Restringe recursos poderosos do navegador (câmera, geolocalização etc.) só ao que seu site precisa.
Como sei se meu site é seguro?
Comece pelos cabeçalhos que seu servidor envia. Um escaneamento rápido e gratuito como o do WebAnalyzer checa se você está em HTTPS e se os cabeçalhos de segurança essenciais — HSTS, CSP, X-Content-Type-Options, proteção de frames e mais — estão presentes e bem configurados. Cabeçalhos ausentes são as brechas mais comuns e fáceis de corrigir que deixam sites até bons expostos a XSS, clickjacking e ataques de downgrade.
Por que os cabeçalhos de segurança importam
Os cabeçalhos de segurança são uma camada de defesa barata e de alta alavancagem: algumas linhas de configuração do servidor que os navegadores aplicam a cada visitante. Eles protegem seus usuários e também são sinal de confiança e SEO — HTTPS é um fator de ranqueamento confirmado, e um site bem protegido tem menos chance de ser sinalizado ou entrar em listas de bloqueio. A maioria dos sites deixa vários de fora simplesmente porque ninguém checou.
Uma primeira verificação, não um pentest
Isso é uma checagem rápida de configuração, não uma auditoria de segurança completa nem um teste de penetração. Ela pega as brechas de cabeçalhos e de transporte que respondem por grande parte dos problemas do mundo real e são rápidas de corrigir. Para qualquer coisa que lide com dados sensíveis, combine-a com uma revisão de segurança de verdade — mas feche primeiro as brechas óbvias.
Perguntas frequentes
Como checo problemas de segurança no meu site?
Cole sua URL no verificador de segurança gratuito do WebAnalyzer. Ele testa HTTPS, HSTS, CSP e os demais cabeçalhos de segurança HTTP e retorna uma pontuação de segurança de 0 a 100 com as brechas específicas a corrigir — sem cadastro.
Quais cabeçalhos de segurança meu site deveria ter?
No mínimo: HTTPS com HSTS, uma Content-Security-Policy, X-Content-Type-Options: nosniff, uma Referrer-Policy, proteção de frames (X-Frame-Options ou frame-ancestors) e uma Permissions-Policy. O WebAnalyzer aponta quais desses estão faltando.
O WebAnalyzer checa se meu site foi hackeado?
Ele checa a configuração de segurança do seu site — cabeçalhos, HTTPS e segurança de transporte — que é onde mora a maior parte do risco evitável. Não é um scanner de malware, então combine-o com um monitor dedicado de malware/disponibilidade se suspeitar de um comprometimento.
HTTPS é suficiente para a segurança?
HTTPS é a base essencial, mas não a história toda. Sem cabeçalhos como HSTS e CSP, um site com HTTPS ainda pode ficar vulnerável a ataques de downgrade e cross-site scripting. O WebAnalyzer pontua o conjunto completo de cabeçalhos, não só o HTTPS.