Ferramenta grátis
Verificador de cabeçalhos de segurança
Informe a URL do seu app para avaliar os cabeçalhos de segurança HTTP. Verificamos os cabeçalhos que protegem contra XSS, clickjacking e ataques de downgrade de protocolo, e mostramos exatamente o que está faltando.
Faltando cabeçalhos?
Leia o guia passo a passo ou faça uma revisão completa de prontidão para o lançamento com uma liberação assinada:
Perguntas frequentes
- Quais cabeçalhos de segurança são os mais importantes?
- Content-Security-Policy e Strict-Transport-Security têm o maior peso — o CSP é sua principal defesa contra cross-site scripting e o HSTS força HTTPS. X-Content-Type-Options e X-Frame-Options completam o básico.
- Apps feitos com IA costumam ter esses cabeçalhos?
- Raramente. Apps gerados por construtores com IA quase sempre vão ao ar sem cabeçalhos de segurança, e é por isso que adicioná-los é uma das vitórias mais rápidas antes de lançar.