Verificador de Headers de Segurança
Descubra quais headers de segurança o seu site já tem e quais faltam — com a explicação de cada um em português.
Perguntas frequentes
O que são headers de segurança?
São cabeçalhos HTTP que o servidor envia para instruir o navegador a se proteger contra ataques comuns (XSS, clickjacking, sniffing de conteúdo, downgrade de HTTPS).
Quais headers de segurança são mais importantes?
HSTS (força HTTPS), Content-Security-Policy (previne XSS), X-Frame-Options (previne clickjacking) e X-Content-Type-Options (nosniff) são os de maior impacto.
Como adicionar headers de segurança no meu site?
Configure-os no servidor web (Nginx: add_header; Apache: Header set) ou no seu CDN/plataforma. Comece por HSTS e nosniff, depois avance para o CSP com cuidado.
O que é Content-Security-Policy (CSP)?
É o header que define de quais origens o navegador pode carregar scripts, estilos e imagens. É a defesa mais eficaz contra injeção de código (XSS), mas exige ajuste fino para não quebrar recursos legítimos.
Headers de segurança afetam o SEO?
Indiretamente. HTTPS é fator de ranqueamento e headers robustos aumentam a confiança e a segurança dos visitantes, reduzindo abandono — sinais positivos para o SEO.