KakapoWPKakapoWP
EntrarProbar gratis
Kakapo Security

Cabeceras de seguridad

Cuatro líneas que el navegador se toma en serio.

Kakapo Security se engancha a send_headers y coloca cuatro cabeceras de protección en el frontend. Le dicen al navegador lo que no debe hacer con tu sitio web: incrustarlo, adivinar tipos de archivo, pasar demasiada información de origen.

Cabeceras de seguridad

X-Frame-Options contra la incrustación ajena · nosniff contra la adivinación de MIME

ActivoConfiguración

Esto ofrecen las cabeceras de seguridad

X-Frame-Options contra la incrustación ajena
nosniff contra el sniffing de MIME
Referrer-Policy configurada con moderación
CSP con upgrade-insecure-requests

Así es como funciona

1

Activar la protección por cabeceras

2

send_headers amplía la respuesta

3

El navegador las respeta

Preguntas frecuentes sobre las cabeceras de seguridad

¿Qué cabeceras se envían?
X-Frame-Options, X-Content-Type-Options con nosniff, Referrer-Policy con strict-origin-when-cross-origin y una Content-Security-Policy sencilla con upgrade-insecure-requests.
¿Puede una CSP romper mi sitio web?
La policy incluida es deliberadamente sencilla y establece sobre todo upgrade-insecure-requests. Aun así, revisa tu sitio web en el frontend después de activarla.
¿Dónde actúan las cabeceras?
En el frontend. Se establecen mediante send_headers, es decir, al entregar tus páginas al navegador.

Más funciones de seguridad

¿Listo?

Prueba Security gratis 24 horas.

Sin tarjeta de crédito, sin riesgos. Listo en 2 minutos.

Pruébalo ahora gratis