Scanverra
Análisis de seguridad

Conoce tu exposición
antes que los atacantes

Cabeceras de seguridad, análisis TLS y señales de vulnerabilidad - verificados al instante frente a estándares de la industria. Sin necesidad de agente.

Analiza tu sitio gratis
example.com/security-scan
82/ 100
Security ScoreGood

0

Critical

1

High

3

Medium

2

Low

AI assessment: Missing Content-Security-Policy header exposes the site to XSS. Cookie flags and HSTS are configured correctly.

CSP missing Outdated TLS cipher Server header exposed

Qué comprobamos

La superficie de seguridad completa de un sitio web - cabeceras, TLS y más.

Cabeceras de seguridad

Content-Security-Policy, X-Frame-Options, HSTS, Referrer-Policy, Permissions-Policy - cada cabecera que mantiene seguros a tus usuarios.

Análisis TLS / HTTPS

Validez del certificado, fecha de expiración, versiones de protocolo (TLS 1.2/1.3), conjuntos de cifrado y estado de precarga HSTS.

Señales de vulnerabilidad

Banners de servidor expuestos, cabeceras de versión de software obsoletas, patrones de redirección abierta y avisos de contenido mixto.

Explicación de riesgos con IA

Cada hallazgo se explica en lenguaje sencillo, con una calificación de gravedad y pasos concretos para resolverlo.

Cómo funciona

Sin instalación. Sin agente. Resultados en segundos.

Introduce cualquier URL

Pega una URL - analizamos las cabeceras de respuesta en vivo, el handshake TLS y el contenido de la página sin tocar tu infraestructura.

Análisis profundo de cabeceras

Comprobamos cada cabecera de respuesta frente a la configuración de seguridad base recomendada por OWASP.

Hallazgos priorizados

Los resultados se ordenan por gravedad - los problemas críticos primero - con instrucciones de corrección adaptadas a tu stack específico.

Lista completa de comprobaciones

27 señales de seguridad comprobadas en cada escaneo.

Content-Security-Policy (CSP)
Strict-Transport-Security (HSTS)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Cabeceras Cross-Origin (COOP/COEP/CORP)
Validez del certificado TLS
Versión del protocolo TLS (1.2/1.3)
Aviso de expiración del certificado
Elegibilidad y profundidad de precarga HSTS
Detección de contenido mixto
Divulgación de la versión del servidor
Exposición de X-Powered-By
Indicadores de seguridad de cookies (Secure, HttpOnly, SameSite)
Análisis de seguridad DNS
Exposición de archivos y rutas sensibles (/.env, /.git)
Detección de secretos codificados (20+ patrones)
Señales de protección CSRF
Aplicación de Subresource Integrity (SRI)
Comprobación de configuración incorrecta de CORS
Patrones de divulgación de información
Detección de redirección abierta
Aplicación de HTTPS y comprobación de actualización
Análisis de riesgo de scripts de terceros
Detección de CVE conocidos de jQuery
Detección de WAF y análisis de la cadena de redirección
Gratis - resultados instantáneos

Encuentra tus vulnerabilidades ahora

Cabeceras, TLS y señales de vulnerabilidad verificadas frente a estándares de la industria - sin necesidad de agente.

Iniciar análisis de seguridad