Hoja de referencia de encabezados de seguridad
Descripciones de encabezados HTTP de seguridad comunes y ejemplos para copiar con un clic. 100 % gratis, se ejecuta localmente en tu navegador; nada se sube a nuestros servidores.
HSTS
Forzar HTTPS (edad máxima de un año)
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options
Deshabilitar el rastreo de MIME
X-Content-Type-Options: nosniff
X-Frame-Options
Denegar incrustación (igual que DENY)
X-Frame-Options: DENY
Referrer-Policy
Apretar Referer
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy (muestra)
Deshabilitar algunas API sensibles
Permissions-Policy: camera=(), microphone=(), geolocation=()