NODE249 TOOLS · LEARN
Learn
Explicaciones claras de lo que comprobamos: qué es, por qué importa, errores frecuentes y cómo lo verificamos.
- TLS certificates & HTTPSQué es un certificado TLS, por qué caduca y cómo comprobar que tu HTTPS está bien configurado.
- Redirect HTTP to HTTPSPor qué tu web debe redirigir siempre de http:// a https:// y cómo evitar el contenido mixto.
- HSTS (Strict-Transport-Security)Qué es HSTS, qué max-age usar y cómo activarlo sin romper tu web.
- Content-Security-Policy (CSP)Qué es una CSP, por qué unsafe-inline la debilita y cómo empezar con una política restrictiva.
- Security headersLas cabeceras HTTP de seguridad básicas: nosniff, Referrer-Policy, Permissions-Policy y ocultar la versión del servidor.
- Web accessibilityQué detectan las pruebas automáticas de accesibilidad (axe-core), qué no, y los errores más frecuentes.
- Cookies & consentQué cookies y rastreadores carga una web antes del consentimiento y por qué importa.
- Third-party requestsQué servicios externos contacta tu web al cargar, por qué conviene conocerlos y cómo reducirlos.