Saltar al contenido
Milten
ServiciosBlogAcerca deContacto
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
Iniciar sesión
ServiciosBlogAcerca deContacto
EnglishРусскийالعربية中文日本語한국어EspañolDeutschItalianoFrançaisPortuguês
HTTPS
  1. Inicio
  2. /Servicios
  3. /Auditoría de seguridad

Auditoría de seguridad

Comprueba HTTPS, las cabeceras de seguridad, CSP, cookies y recursos externos de la página. Obtén una puntuación, datos recopilados y recomendaciones de configuración.

Cómo funciona

De la URL a las recomendaciones

01 · URL

Abrimos la página en un navegador

Cargamos la URL, seguimos las redirecciones y registramos las respuestas del servidor, las cookies y los recursos de la página.

02 · HTTPS / CSP

Revisamos los ajustes de seguridad

Analizamos el transporte, las cabeceras, las políticas CSP, los atributos de cookies, SRI y CORS con los datos de carga.

03 · 0–100

Generamos un informe claro

Puntuaciones generales y por categoría, resultados de las comprobaciones, datos recopilados y recomendaciones priorizadas. Descarga el informe en JSON.

Qué comprobamos

Cinco categorías y un plan de correcciones

HTTPS

Transporte

HTTPS, HSTS y protección de contenido mixto

HTTPSHSTS
HEADERS

Cabeceras

Cabeceras de seguridad de respuesta

X-Frame-OptionsReferrer-Policy
CSP

CSP

Configuración de Content Security Policy

script-srcunsafe-inlineunsafe-eval
COOKIES

Cookies

Atributos de seguridad de cookies

SecureHttpOnlySameSite
SRI / CORS

Subrecursos

Subresource Integrity y CORS

integrityAccess-Control-Allow-Origin
0–100

Recomendaciones

Puntuaciones generales y por categoría, resultados de las comprobaciones, datos recopilados y recomendaciones priorizadas. Descarga el informe en JSON.

Datos observadosJSON

Comprobar la seguridad de un sitio web online

La auditoría de seguridad de Milten revisa los ajustes que recibe el navegador al cargar una página. Reúne las cabeceras de respuesta del servidor, los datos de cookies y los recursos externos en un informe. Úsala después de configurar el servidor, conectar una CDN o publicar una nueva versión para identificar ajustes que requieren atención sin revisar cada respuesta en DevTools.

HTTPS, CSP y cabeceras de seguridad

El escáner comprueba HTTPS, HSTS y contenido mixto, además de X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy. Una categoría específica muestra las directivas de Content Security Policy y las observaciones sobre unsafe-inline y unsafe-eval. Las cabeceras proceden de la respuesta de la página principal tras las redirecciones, por lo que el resultado corresponde a la URL realmente cargada.

Cookies, CORS y recursos externos

La revisión de cookies muestra si están presentes Secure, HttpOnly y SameSite. El informe incluye nombres, dominios y atributos, sin los valores de las cookies. Para los recursos externos, el servicio analiza Subresource Integrity y los ajustes CORS observados. Estos datos permiten distinguir la configuración del sitio de la de sus recursos de terceros.

Cómo utilizar los resultados

Empieza por las recomendaciones de mayor prioridad y revisa los datos de la categoría correspondiente. La puntuación global ayuda a comparar ejecuciones, pero los hallazgos concretos y el contexto de la aplicación son más importantes. Tras los cambios, vuelve a analizar la misma página y descarga el informe en JSON. Los resultados describen una carga de página y no confirman la seguridad de la lógica de negocio ni de la autenticación.

FAQ

Preguntas sobre la auditoría de seguridad

Comprobación pasiva de la configuración de la página cargada. Los hallazgos requieren contexto y no sustituyen una prueba de penetración.

¿Qué comprueba el escáner de seguridad?
Audita la configuración HTTPS, encabezados de seguridad (CSP, HSTS, X-Frame-Options, Referrer-Policy), flags de cookies, CORS y Subresource Integrity. Es un escáner pasivo — no se envía tráfico de ataque.
¿Con qué frecuencia debo ejecutar una auditoría?
Tras cada despliegue importante, cambio de infraestructura o modificación de autenticación y encabezados. En producción, una auditoría mensual detecta regresiones antes de que se conviertan en incidentes.
¿Sustituye esto un pentest completo?
No. El escáner detecta fallos de configuración y hardening faltante, pero un pentest examina lógica de negocio, flujos de autenticación y superficies de ataque más profundas.
Servicios relacionados

Qué comprobar después de este servicio

Las comprobaciones adyacentes ayudan a revelar causas cercanas en velocidad, código, accesibilidad, SEO y estado de la página tras escenarios de usuario.

Validación HTML

Comprueba la estructura, validez, semántica y metaetiquetas requeridas de la página.

Abrir

Accesibilidad (a11y)

Auditoría WCAG: contraste, texto alternativo, landmarks, atributos aria y navegación por teclado. Incluye correcciones y ejemplos.

Abrir

Escáner de JS

Rendimiento de JavaScript, cobertura de código durante la carga, composición del bundle y scripts de terceros.

Abrir

Auditoría de CSS

Tamaño de la hoja de estilos, selectores sin usar, duplicados y explosión de especificidad. Descubre qué se puede eliminar de forma segura.

Abrir

Comprueba los ajustes de seguridad de tu página

Introduce una URL para ver los resultados y saber qué ajustes requieren atención.

Iniciar auditoría de seguridad
Milten

Una plataforma para comprobar la velocidad, el SEO y la calidad del frontend.

Rendimiento

  • Escáner de velocidad
  • Depurador de INP
  • BF cache
  • Comprobación de SSR

Código

  • HTML Scanner
  • Tokens de diseño
  • Auditoría A11Y
  • Fugas de memoria

Empresa

  • Documentación
  • Blog
  • Contacto
© 2026 MiltenTérminosPrivacidad
Cookies

Usamos cookies

Usamos cookies para ofrecerte una mejor experiencia en nuestro sitio. Puedes obtener más información sobre cómo usamos las cookies en nuestra política de privacidad.