Headers de segurança, fingerprint de tecnologia e TLS — leve e não invasivo
Entrar Criar conta

Escaneie a segurança básica de um site em segundos

Informe uma URL e receba um relatório com nota de A+ a F: headers de segurança, fingerprint de tecnologia (CMS, plugins, versões desatualizadas) e validade do certificado TLS. Leve, não invasivo — só requisições de leitura (GET/HEAD), sem força bruta.

O que verificamos

  • Headers de segurança — CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Resource-Policy.
  • Ordem do redirecionamento HTTP→HTTPS — pular etapa (ex.: ir direto pra https://www.) é penalizado.
  • Fingerprint de tecnologia — CMS/plugins comuns (WordPress, WooCommerce, Drupal, Shopify...), com aviso de versão desatualizada quando aplicável.
  • Certificado TLS — validade, emissor, dias restantes.
  • Higiene básica — robots.txt, sitemap.xml, security.txt.
  • Achados específicos de WordPress — xmlrpc.php exposto, enumeração de usuários via REST API.

Por segurança, executar um scan exige uma conta com e-mail confirmado (evita abuso da ferramenta) — mas você pode ver o formulário e conferir o que é analisado antes de criar a sua.