Aprende
Seguridad de apps web, explicada
Guías en lenguaje claro sobre los problemas que AppSafe verifica: qué es cada uno, por qué importa y exactamente cómo solucionarlo.
Encabezados de seguridad
Alta
Content-Security-Policy (CSP): qué es y cómo agregarla
El encabezado que impide que se ejecuten scripts inyectados.
Alta
HTTP Strict Transport Security (HSTS) explicado
Obliga a que cada conexión use HTTPS, incluso la primera.
Media
Clickjacking y X-Frame-Options: mantén tus páginas fuera de iframes
Un encabezado impide que superpongan tu app dentro de un iframe.
Errores de configuración
Crítica
Archivos .env expuestos: cómo los atacantes encuentran tus secretos
Un solo .env accesible puede entregar todo tu stack.
Alta
CORS mal configurado: las trampas del comodín y del reflejo
Permite todos los orígenes y cualquier sitio podrá leer tu API.
Alta
Los source maps en producción filtran tu código fuente
Los .map publicados entregan tu código fuente original.
Secretos expuestos
Seguridad de DNS y email
Seguridad de cookies
Cadena de redirecciones
Revisa si tu app tiene estos problemas
Ejecuta un escaneo gratis y obtén un informe con calificación y soluciones en segundos.
Escanear mi app gratis