Confianza de un vistazo
Una puntuación de confianza compuesta a partir de señales capturadas reales, HTTPS, encabezados y configuración, para que veas el riesgo antes de que te cueste.
Una tarjeta de puntuación de confianza y seguridad para tu sitio, antes de que Google o un cliente encuentren el problema.
Site Trust & Security puntúa las señales de confianza HTTP y los encabezados de seguridad de tu sitio a partir de un rastreo real, y realiza una prueba de penetración automatizada para puertos de base de datos expuestos y archivos de respaldo filtrados.
Prueba de penetración automatizada (puertos expuestos y filtraciones de respaldo) en Pro+
Por qué es útil
Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.
Una puntuación de confianza compuesta a partir de señales capturadas reales, HTTPS, encabezados y configuración, para que veas el riesgo antes de que te cueste.
Detecta puertos de base de datos expuestos y archivos de respaldo filtrados (.sql dumps, .env, .git) que filtran silenciosamente tus datos.
Cobertura de HSTS, CSP y X-Frame-Options calificada, con la solución exacta para cada brecha.
Datos y evidencia
Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.
Rastreo más sondas de dominio verificado
Criterios de confianza ponderados
Cola de seguridad vinculada a evidencia
El escaneo de exposición se realiza solo para dominios verificados; un camino accesible es un hallazgo de revisión, no prueba de que se divulgó información sensible.
Capacidades centrales
You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.
Una única puntuación de confianza de 0-100 se calcula a partir de cada página HTML rastreada de cuatro factores ponderados: cobertura de HTTPS, fuerza de encabezados de seguridad, libertad de contenido mixto y higiene de Cache-Control. Cuando no hay páginas rastreadas para observar, la puntuación se informa como insuficiente en lugar de un cero fabricado. Cada factor muestra su propio porcentaje de cobertura y los recuentos exactos de páginas detrás de él.
La cobertura se califica para los seis encabezados de respuesta estándar: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy. CSP se acredita por la fuerza de la política, así que una política real de default-src/script-src obtiene crédito completo mientras que un encabezado de upgrade-insecure-requests-only se marca como débil. Un encabezado almacenado como vacío significa que el sitio realmente nunca lo envió, lo que se trata como un hallazgo verdaderamente faltante, no como una brecha de captura.
Para un dominio que has verificado que posees, un escaneo activo sondea archivos expuestos, verifica el certificado TLS en vivo y detecta puertos abiertos públicamente. Busca filtraciones como .env, .git/config, volcado de bases de datos y copias de seguridad de configuración, lee el emisor del certificado y los días hasta la expiración, y señala banners de servidor divulgados o valores de X-Powered-By. Para cualquier otra persona, el dominio permanece no verificado, por lo que estas señales se leen como no verificadas y nunca afectan la puntuación con un fallo que nunca se midió.
Cómo se mueve el trabajo
Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.
El estado HTTPS de cada página HTML, los encabezados de respuesta y las señales de contenido mixto se capturan durante el rastreo.
La cobertura HTTPS, la fuerza de los encabezados, el contenido mixto y la higiene de caché se combinan en una puntuación de confianza ponderada.
Para un dominio que has verificado, un escaneo activo añade verificaciones de TLS en vivo, puertos abiertos y archivos expuestos.
Cada problema llega como un átomo con evidencia y una solución de configuración del servidor lista para copiar.
Construido alrededor del trabajo real
Obtén una puntuación de confianza honesta y una lista priorizada de los encabezados y exposiciones exactas a corregir primero.
Realiza una auditoría de seguridad a nivel HTTP repetible en un sitio de cliente y entrega pasos de remediación respaldados por evidencia.
Confirma que HTTPS está aplicado, los encabezados de seguridad están configurados y que no hay archivos de configuración o respaldo accesibles públicamente antes del lanzamiento.
Resultados conectados
Recursos
Written by the team that built it, and free to read without an account.
Step-by-step walkthroughs, five minutes each.
What the terms on this page actually mean.
Run the idea on a real URL, no account needed.
Productos conectados
Preguntas frecuentes
Respuestas claras sobre datos, disponibilidad y cómo el producto se integra en el flujo de trabajo más amplio.
No. Todas las verificaciones son a nivel HTTP y a nivel de red; el escaneo detecta puertos abiertos públicamente pero nunca inicia sesión ni toca el sistema de archivos.
La tarjeta de puntuación lee el valor realmente capturado en cada página; un valor vacío significa que esa página no envió el encabezado en su respuesta.
Se informa como no verificado, no como un certificado inválido, por lo que una conexión que no pudimos completar nunca fabrica un fallo.
El escaneo de archivos expuestos, TLS y puertos solo se ejecuta una vez que has verificado la propiedad del dominio, lo que mantiene la sondeo activo en sitios que controlas.
Confianza y Experiencia
Comienza con un proyecto real, mantén visibles los datos no disponibles y sigue el flujo de trabajo conectado cuando el resultado esté listo para actuar.