Analiza tu sitio web en busca de vulnerabilidades de seguridad — cabeceras, TLS, archivos expuestos, DNS y reputación. Obtén un informe detallado con exactamente qué corregir.
6 categorías de seguridad, más de 50 comprobaciones individuales en un análisis gratuito.
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy verificadas.
Validez del certificado, fecha de expiración, redirección HTTPS y problemas de contenido mixto detectados.
Comprueba si .env, .git/config, backup.sql, phpinfo.php y paneles de administración son accesibles públicamente.
Escanea el HTML en busca de emails expuestos, claves API (Stripe, AWS, GitHub) y comentarios sensibles en el código.
Registros SPF, DMARC y DNSSEC verificados. Los registros faltantes te dejan vulnerable a la suplantación de correo.
Tu IP de servidor comprobada en las listas negras de Spamhaus, SpamCop y SORBS.
Como mínimo: HSTS (fuerza HTTPS), X-Content-Type-Options (evita el sniffing MIME), X-Frame-Options (evita el clickjacking) y Referrer-Policy. CSP es la más potente pero también la más compleja de configurar.
Un archivo .env contiene variables de entorno como contraseñas de base de datos, claves API y tokens secretos. Si es accesible públicamente, los atacantes pueden robar credenciales y obtener acceso completo a tus sistemas.
Verificamos registros SPF (evita la suplantación de correo), registros DMARC (política para SPF/DKIM fallidos) y DNSSEC (validación criptográfica de respuestas DNS). Sin estos, tu dominio es vulnerable a ataques de phishing.
Sí. Los escáneres automáticos sondean constantemente Internet en busca exactamente de estas vulnerabilidades. Un archivo .env expuesto durante unas pocas horas puede ser encontrado y explotado antes de que te des cuenta.
Cómo verificar la accesibilidad de tu web con WCAG 2.2
7 min de lectura