Hoja de referencia de encabezados de seguridad

Descripciones de encabezados HTTP de seguridad comunes y ejemplos para copiar con un clic. 100 % gratis, se ejecuta localmente en tu navegador; nada se sube a nuestros servidores.

HSTS​

Forzar HTTPS (edad máxima de un año)

Strict-Transport-Security: max-age=31536000; includeSubDomains

X-Content-Type-Options​

Deshabilitar el rastreo de MIME

X-Content-Type-Options: nosniff

X-Frame-Options​

Denegar incrustación (igual que DENY)

X-Frame-Options: DENY

Referrer-Policy​

Apretar Referer

Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy (muestra)

Deshabilitar algunas API sensibles

Permissions-Policy: camera=(), microphone=(), geolocation=()