SEGURANÇA · CABEÇALHOS HTTP

Verificador de segurança de site grátis

Cheque a postura de segurança do seu site em segundos. O WebAnalyzer testa HTTPS, HSTS, a Content-Security-Policy e o conjunto completo de cabeçalhos de segurança HTTP, e dá na hora uma pontuação de segurança de 0 a 100 e as brechas exatas a fechar. Grátis, sem cadastro para ver o resultado.

O que verificamos na segurança

HTTPS e TLS válido

Que seu site seja servido por HTTPS — a base da confiança, do SEO e de todos os outros cabeçalhos de segurança.

HSTS

Strict-Transport-Security, que força os navegadores a usar sempre HTTPS e bloqueia ataques de downgrade.

Content-Security-Policy

Uma CSP que limita quais scripts e recursos podem rodar, mitigando cross-site scripting (XSS).

X-Content-Type-Options

Impede que os navegadores interpretem respostas como um tipo de conteúdo não previsto e mais arriscado.

Política de referrer e frames

Referrer-Policy e X-Frame-Options / frame-ancestors para controlar vazamentos e clickjacking.

Permissions-Policy

Restringe recursos poderosos do navegador (câmera, geolocalização etc.) só ao que seu site precisa.

Como sei se meu site é seguro?

Comece pelos cabeçalhos que seu servidor envia. Um escaneamento rápido e gratuito como o do WebAnalyzer checa se você está em HTTPS e se os cabeçalhos de segurança essenciais — HSTS, CSP, X-Content-Type-Options, proteção de frames e mais — estão presentes e bem configurados. Cabeçalhos ausentes são as brechas mais comuns e fáceis de corrigir que deixam sites até bons expostos a XSS, clickjacking e ataques de downgrade.

Por que os cabeçalhos de segurança importam

Os cabeçalhos de segurança são uma camada de defesa barata e de alta alavancagem: algumas linhas de configuração do servidor que os navegadores aplicam a cada visitante. Eles protegem seus usuários e também são sinal de confiança e SEO — HTTPS é um fator de ranqueamento confirmado, e um site bem protegido tem menos chance de ser sinalizado ou entrar em listas de bloqueio. A maioria dos sites deixa vários de fora simplesmente porque ninguém checou.

Uma primeira verificação, não um pentest

Isso é uma checagem rápida de configuração, não uma auditoria de segurança completa nem um teste de penetração. Ela pega as brechas de cabeçalhos e de transporte que respondem por grande parte dos problemas do mundo real e são rápidas de corrigir. Para qualquer coisa que lide com dados sensíveis, combine-a com uma revisão de segurança de verdade — mas feche primeiro as brechas óbvias.

Perguntas frequentes

Como checo problemas de segurança no meu site?

Cole sua URL no verificador de segurança gratuito do WebAnalyzer. Ele testa HTTPS, HSTS, CSP e os demais cabeçalhos de segurança HTTP e retorna uma pontuação de segurança de 0 a 100 com as brechas específicas a corrigir — sem cadastro.

Quais cabeçalhos de segurança meu site deveria ter?

No mínimo: HTTPS com HSTS, uma Content-Security-Policy, X-Content-Type-Options: nosniff, uma Referrer-Policy, proteção de frames (X-Frame-Options ou frame-ancestors) e uma Permissions-Policy. O WebAnalyzer aponta quais desses estão faltando.

O WebAnalyzer checa se meu site foi hackeado?

Ele checa a configuração de segurança do seu site — cabeçalhos, HTTPS e segurança de transporte — que é onde mora a maior parte do risco evitável. Não é um scanner de malware, então combine-o com um monitor dedicado de malware/disponibilidade se suspeitar de um comprometimento.

HTTPS é suficiente para a segurança?

HTTPS é a base essencial, mas não a história toda. Sem cabeçalhos como HSTS e CSP, um site com HTTPS ainda pode ficar vulnerável a ataques de downgrade e cross-site scripting. O WebAnalyzer pontua o conjunto completo de cabeçalhos, não só o HTTPS.

Analise seu site grátis