Verificador de Headers de Segurança

Descubra quais headers de segurança o seu site já tem e quais faltam — com a explicação de cada um em português.

Perguntas frequentes

O que são headers de segurança?

São cabeçalhos HTTP que o servidor envia para instruir o navegador a se proteger contra ataques comuns (XSS, clickjacking, sniffing de conteúdo, downgrade de HTTPS).

Quais headers de segurança são mais importantes?

HSTS (força HTTPS), Content-Security-Policy (previne XSS), X-Frame-Options (previne clickjacking) e X-Content-Type-Options (nosniff) são os de maior impacto.

Como adicionar headers de segurança no meu site?

Configure-os no servidor web (Nginx: add_header; Apache: Header set) ou no seu CDN/plataforma. Comece por HSTS e nosniff, depois avance para o CSP com cuidado.

O que é Content-Security-Policy (CSP)?

É o header que define de quais origens o navegador pode carregar scripts, estilos e imagens. É a defesa mais eficaz contra injeção de código (XSS), mas exige ajuste fino para não quebrar recursos legítimos.

Headers de segurança afetam o SEO?

Indiretamente. HTTPS é fator de ranqueamento e headers robustos aumentam a confiança e a segurança dos visitantes, reduzindo abandono — sinais positivos para o SEO.

← Todas as ferramentas gratuitas