Analise os cabeçalhos de segurança HTTP, incluindo CSP, HSTS e X-Frame-Options. Receba uma classificação de A a F e recomendações para corrigir os problemas.
O que é uma verificação de cabeçalhos de segurança HTTP?
Uma verificação de cabeçalhos de segurança HTTP consulta um URL público e avalia se os cabeçalhos aplicados pelo navegador estão presentes e corretamente configurados. Cabeçalhos robustos reduzem riscos de XSS, clickjacking, deteção indevida de tipos MIME e transporte inseguro. A Vigilbase atribui uma nota de A a F e explica o que corrigir.
Os agentes podem executar a mesma análise não intrusiva através de POST /api/v1/agent/tools/security-headers/execute.
Perguntas frequentes sobre o verificador de cabeçalhos
O que faz o Verificador de Cabeçalhos de Segurança HTTP da Vigilbase?
Consulta um URL público, analisa os cabeçalhos da resposta segundo as recomendações do OWASP Secure Headers Project e devolve uma nota de A a F, com resultados por cabeçalho e orientações de correção.O resultado descreve as respostas disponíveis no momento da análise. Uma nota de cabeçalhos não testa o comportamento autenticado da aplicação nem prova que o site está livre de vulnerabilidades.Guia prático de proteção de sitesVerificação de segurança do site
Que cabeçalhos são verificados?
A análise abrange Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy e cabeçalhos de isolamento entre origens, como COOP, COEP e CORP.Os cabeçalhos devem adequar-se à aplicação e às funcionalidades do browser que esta utiliza. Valide as políticas propostas de CSP, incorporação em frames e acesso entre origens com percursos representativos dos utilizadores antes de as aplicar.Guia prático de proteção de sitesOperação de WAF gerido e controlo de alterações
Os agentes podem executar esta análise autonomamente?
Sim. Os agentes podem enviar POST {"target":"https://example.com"} para https://vigilbase.com/api/v1/agent/tools/security-headers/execute sem Turnstile (chave de API opcional em https://one.vigilbase.com/developers). Consulte https://vigilbase.com/pt/developers. A interface no navegador continua disponível para utilização interativa.Use o contrato documentado da API e respeite os limites de pedidos. Este endpoint analisa cabeçalhos públicos; não autoriza testes intrusivos nem altera a configuração do alvo.Execute uma verificação através da API públicaAutenticação da API e limites de pedidos
O Verificador de Cabeçalhos de Segurança é gratuito?
Sim. A ferramenta pública e a API para agentes são gratuitas para análises não intrusivas de cabeçalhos. Não é necessária uma conta Vigilbase.A análise inicial de cabeçalhos não exige uma conta Vigilbase. Os relatórios opcionais e outras ferramentas podem ter requisitos próprios de email ou autorização.Compare as verificações públicas de segurançaRequisitos de acesso e verificação das ferramentas