6 categorías de seguridad · Gratis · Resultados en 60 segundos

Escáner de Seguridad Web Gratis

Analiza tu sitio web en busca de vulnerabilidades de seguridad — cabeceras, TLS, archivos expuestos, DNS y reputación. Obtén un informe detallado con exactamente qué corregir.

Qué analiza el escáner de seguridad

6 categorías de seguridad, más de 50 comprobaciones individuales en un análisis gratuito.

Cabeceras de seguridad

CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy verificadas.

TLS / HTTPS

Validez del certificado, fecha de expiración, redirección HTTPS y problemas de contenido mixto detectados.

Archivos sensibles expuestos

Comprueba si .env, .git/config, backup.sql, phpinfo.php y paneles de administración son accesibles públicamente.

Filtración de datos

Escanea el HTML en busca de emails expuestos, claves API (Stripe, AWS, GitHub) y comentarios sensibles en el código.

Seguridad DNS

Registros SPF, DMARC y DNSSEC verificados. Los registros faltantes te dejan vulnerable a la suplantación de correo.

Reputación IP

Tu IP de servidor comprobada en las listas negras de Spamhaus, SpamCop y SORBS.

Preguntas frecuentes

¿Qué cabeceras de seguridad debería tener todo sitio web?

Como mínimo: HSTS (fuerza HTTPS), X-Content-Type-Options (evita el sniffing MIME), X-Frame-Options (evita el clickjacking) y Referrer-Policy. CSP es la más potente pero también la más compleja de configurar.

¿Qué es un archivo .env expuesto?

Un archivo .env contiene variables de entorno como contraseñas de base de datos, claves API y tokens secretos. Si es accesible públicamente, los atacantes pueden robar credenciales y obtener acceso completo a tus sistemas.

¿Qué comprueba el análisis de seguridad DNS?

Verificamos registros SPF (evita la suplantación de correo), registros DMARC (política para SPF/DKIM fallidos) y DNSSEC (validación criptográfica de respuestas DNS). Sin estos, tu dominio es vulnerable a ataques de phishing.

¿Pueden los atacantes realmente encontrar estos problemas?

Sí. Los escáneres automáticos sondean constantemente Internet en busca exactamente de estas vulnerabilidades. Un archivo .env expuesto durante unas pocas horas puede ser encontrado y explotado antes de que te des cuenta.

Guías relacionadas

Cómo verificar la accesibilidad de tu web con WCAG 2.2

7 min de lectura

¿Es segura tu web?

Análisis de seguridad gratuito. Sin registro. Resultados en 60 segundos.