Error de conexión. Inténtalo de nuevo.

Saltar al contenido
SEO Tools
Ayuda y documentación
Seguridad Impacto alto Medio 30 a 60 minutos

Seguridad del sitio

HTTPS, encabezados de seguridad y protección de visitantes.

Qué es

La seguridad del sitio incluye HTTPS, encabezados HTTP de seguridad (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) y protección contra ataques comunes.

Por qué importa

Un sitio inseguro pone en peligro a los visitantes y a su marca, y Google lo pone en desventaja. Los encabezados de seguridad evitan ataques como el clickjacking, el rastreo de MIME o la inyección de scripts.

Cómo hacerlo

  1. 1Tener HTTPS válido y aplicarlo (HSTS).
  2. 2Establezca X-Content-Type-Options: nosniff y X-Frame-Options (o CSP frame-ancestros).
  3. 3Considere una política de seguridad de contenido contra XSS.
  4. 4Mantenga actualizado su CMS, bibliotecas y complementos.

Encabezados de seguridad básicos

Correcto
Estricta seguridad en el transporte: edad máxima = 31536000; incluirSubDominios
Opciones de tipo de contenido X: nosniff
Opciones de X-Frame: SAMEORIGIN

Conclusión

La seguridad es confianza. Comience con HTTPS + HSTS y los encabezados básicos (un resultado rápido) y agregue CSP con prudencia (puede romper una página, así que impleméntelo gradualmente). Mantener el sistema actualizado es un hecho continuo.

Temas relacionados