Búsqueda y Visibilidad de IA OS
Confianza y Experiencia Disponible desde Gratis

Confianza y seguridad del sitio

Una tarjeta de puntuación de confianza y seguridad para tu sitio, antes de que Google o un cliente encuentren el problema.

Site Trust & Security puntúa las señales de confianza HTTP y los encabezados de seguridad de tu sitio a partir de un rastreo real, y realiza una prueba de penetración automatizada para puertos de base de datos expuestos y archivos de respaldo filtrados.

Prueba de penetración automatizada (puertos expuestos y filtraciones de respaldo) en Pro+

Por qué es útil

Una decisión clara, con la evidencia de apoyo cerca

Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.

Confianza de un vistazo

Una puntuación de confianza compuesta a partir de señales capturadas reales, HTTPS, encabezados y configuración, para que veas el riesgo antes de que te cueste.

Prueba de penetración automatizada

Detecta puertos de base de datos expuestos y archivos de respaldo filtrados (.sql dumps, .env, .git) que filtran silenciosamente tus datos.

Cobertura de encabezados

Cobertura de HSTS, CSP y X-Frame-Options calificada, con la solución exacta para cada brecha.

Datos y evidencia

Sabe qué puede leer el producto antes de confiar en el resultado

Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.

Entrada principal

Rastreo más sondas de dominio verificado

Capa del producto

Criterios de confianza ponderados

Salida principal

Cola de seguridad vinculada a evidencia

Lo que este resultado no afirma

El escaneo de exposición se realiza solo para dominios verificados; un camino accesible es un hallazgo de revisión, no prueba de que se divulgó información sensible.

Capacidades centrales

Lo que puedes hacer con Confianza y seguridad del sitio

You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.

01

Puntuación de confianza del sitio ponderada

Una única puntuación de confianza de 0-100 se calcula a partir de cada página HTML rastreada de cuatro factores ponderados: cobertura de HTTPS, fuerza de encabezados de seguridad, libertad de contenido mixto y higiene de Cache-Control. Cuando no hay páginas rastreadas para observar, la puntuación se informa como insuficiente en lugar de un cero fabricado. Cada factor muestra su propio porcentaje de cobertura y los recuentos exactos de páginas detrás de él.

  • Cobertura de HTTPS ponderada al 40%
  • Aplicación de redirección de HTTP a HTTPS
  • Páginas de contenido mixto cargando subrecursos http://
  • Cobertura del encabezado Cache-Control
02

Tarjeta de puntuación de seguridad por encabezado

La cobertura se califica para los seis encabezados de respuesta estándar: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy. CSP se acredita por la fuerza de la política, así que una política real de default-src/script-src obtiene crédito completo mientras que un encabezado de upgrade-insecure-requests-only se marca como débil. Un encabezado almacenado como vacío significa que el sitio realmente nunca lo envió, lo que se trata como un hallazgo verdaderamente faltante, no como una brecha de captura.

  • CSP calificado por fuerza de política
  • Cobertura de HSTS, X-Frame-Options, nosniff
  • Referrer-Policy y Permissions-Policy
  • Recuentos de encabezados faltantes por página
03

Escaneo de exposición restringido por propiedad

Para un dominio que has verificado que posees, un escaneo activo sondea archivos expuestos, verifica el certificado TLS en vivo y detecta puertos abiertos públicamente. Busca filtraciones como .env, .git/config, volcado de bases de datos y copias de seguridad de configuración, lee el emisor del certificado y los días hasta la expiración, y señala banners de servidor divulgados o valores de X-Powered-By. Para cualquier otra persona, el dominio permanece no verificado, por lo que estas señales se leen como no verificadas y nunca afectan la puntuación con un fallo que nunca se midió.

  • Sondas de archivos expuestos .env, .git y de respaldo
  • Validez TLS en vivo, emisor y expiración
  • Detección de puertos abiertos (FTP, Telnet, base de datos, Redis)
  • Divulgación de banner de servidor y X-Powered-By

Cómo se mueve el trabajo

De evidencia disponible a una acción revisable siguiente

Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.

  1. 01

    Rastrear el sitio.

    El estado HTTPS de cada página HTML, los encabezados de respuesta y las señales de contenido mixto se capturan durante el rastreo.

  2. 02

    Puntúa los factores

    La cobertura HTTPS, la fuerza de los encabezados, el contenido mixto y la higiene de caché se combinan en una puntuación de confianza ponderada.

  3. 03

    Verificar propiedad

    Para un dominio que has verificado, un escaneo activo añade verificaciones de TLS en vivo, puertos abiertos y archivos expuestos.

  4. 04

    Corrige cada hallazgo

    Cada problema llega como un átomo con evidencia y una solución de configuración del servidor lista para copiar.

Construido alrededor del trabajo real

Útil para equipos que necesitan pasar de la evidencia a la entrega

Propietario del sitio

Obtén una puntuación de confianza honesta y una lista priorizada de los encabezados y exposiciones exactas a corregir primero.

Agencia o consultor

Realiza una auditoría de seguridad a nivel HTTP repetible en un sitio de cliente y entrega pasos de remediación respaldados por evidencia.

Desarrollador

Confirma que HTTPS está aplicado, los encabezados de seguridad están configurados y que no hay archivos de configuración o respaldo accesibles públicamente antes del lanzamiento.

Recursos

Read more about Confianza y seguridad del sitio

Written by the team that built it, and free to read without an account.

Browse the library

Preguntas frecuentes

Confianza y seguridad del sitio FAQ

Respuestas claras sobre datos, disponibilidad y cómo el producto se integra en el flujo de trabajo más amplio.

¿Accedes a mi servidor a través de SSH?

No. Todas las verificaciones son a nivel HTTP y a nivel de red; el escaneo detecta puertos abiertos públicamente pero nunca inicia sesión ni toca el sistema de archivos.

¿Por qué se muestra un encabezado como faltante cuando creo que lo configuré?

La tarjeta de puntuación lee el valor realmente capturado en cada página; un valor vacío significa que esa página no envió el encabezado en su respuesta.

¿Qué pasa si una sonda de certificado se agota?

Se informa como no verificado, no como un certificado inválido, por lo que una conexión que no pudimos completar nunca fabrica un fallo.

¿Por qué no puedo ver el escaneo de exposición activo?

El escaneo de archivos expuestos, TLS y puertos solo se ejecuta una vez que has verificado la propiedad del dominio, lo que mantiene la sondeo activo en sitios que controlas.

Confianza y Experiencia

Poner Confianza y seguridad del sitio en acción con tu propia evidencia.

Comienza con un proyecto real, mantén visibles los datos no disponibles y sigue el flujo de trabajo conectado cuando el resultado esté listo para actuar.