Verificador de cabeçalhos de segurança

Todas as ferramentas

Digite a URL do seu site para escanear cabeçalhos de segurança cruciais e veja como melhorar a segurança do seu site.

Sobre o Security Headers Checker

Esta ferramenta analisa os cabeçalhos HTTP do seu site para verificar parâmetros de segurança cruciais que protegem contra XSS, clickjacking e outros ataques.

Ela fornece uma nota de segurança geral e recomendações detalhadas sobre como configurar cada cabeçalho para proteção máxima.

Como usar

  1. Insira a URL completa do seu site (por exemplo, https://exemplo.com).
  2. Clique no botão Verificar cabeçalhos.
  3. Revise a nota e a lista de cabeçalhos detectados ou ausentes.
  4. Use as recomendações para melhorar a configuração do seu servidor.

Dicas

  • Busque uma nota A+ configurando todos os cabeçalhos recomendados.
  • Use uma Política de Segurança de Conteúdo (CSP) rigorosa para se defender contra XSS.
  • Sempre ative o HSTS (Strict-Transport-Security) para forçar o HTTPS.

Guias relacionados

Entenda o workflow por trás desta ferramenta e o que revisar depois.

Headers de segurança antes de publicar

Headers HTTP reduzem riscos no navegador. Use o relatório como checklist e valide produção.

HTTPS

Ative HSTS só quando HTTPS estiver estável nos subdomínios incluídos.

Framing

Use frame-ancestors ou X-Frame-Options contra clickjacking se embedding não for necessário.

CSP

Revise CSP com cuidado porque pode bloquear scripts, imagens, analytics e widgets.

Paridade

Compare staging e produção quando proxy, CDN ou app server configuram headers.

Um exemplo prático, um caso limite e uma nota do autor

Exemplo prático

Revise CSP, HSTS, proteção de frames, sniffing de MIME e política de referrer tanto na página inicial quanto em uma resposta autenticada representativa.

Caso limite

Uma CSP forte em modo report-only não bloqueia nada, e um cabeçalho adicionado só a respostas 200 pode desaparecer em erros ou redirecionamentos.

Nota do autor

Verifico o comportamento efetivo do navegador e os relatórios de rollout; uma lista de nomes de cabeçalhos presentes não é uma avaliação de segurança.

Ferramentas relacionadas

Você também pode achar essas ferramentas úteis.

Perguntas frequentes sobre cabeçalhos de segurança

O que são cabeçalhos de segurança?
São cabeçalhos de resposta HTTP que um servidor envia ao navegador para ativar mecanismos de segurança integrados contra vulnerabilidades comuns da web.
O que significa a nota?
A nota reflete o nível de implementação das melhores práticas de segurança. Uma nota mais alta significa melhor proteção para seus usuários.
Os cabeçalhos de segurança afetam o SEO?
Sim. Motores de busca como o Google priorizam sites seguros. Cabeçalhos como HSTS são fatores positivos.
É seguro verificar minha URL aqui?
Sim. Analisamos apenas os cabeçalhos de resposta pública do seu servidor e não armazenamos nenhum dado.