Analiza cabeceras de seguridad HTTP que pegas o cargas desde un archivo (nunca mediante una petición real), explicando la finalidad de cada una, detectando valores conflictivos o repetidos, y generando ejemplos de configuración por perfil (sitio estático, aplicación web, API JSON) en formato de cabecera plana, Next.js, Nginx o Apache. Nunca activa automáticamente COEP/COOP/CORP/HSTS sin advertencia — cada una puede romper OAuth, iframes o Workers de terceros si no se revisa antes. Nunca asigna una puntuación de seguridad ni llama "seguro" a un sitio solo por sus cabeceras.
Los datos se procesan en tu dispositivo y no se envían al servidor. Esta herramienta nunca realiza una petición HTTP.
o carga un archivo .txt con las cabeceras
Los datos se procesan en tu dispositivo y no se envían al servidor.