Comprobador de seguridad de sitios web

Las comprobaciones se ejecutan desde nuestro servidor; consultamos la URL que introduces y no conservamos los resultados. This fetches a public page and security.txt. The optional Google Web Risk component is a blocklist advisory, not a live malware scan. No certificate-expiry claim is made. Los contadores anónimos de resultados por ejecución pueden utilizarse para investigación agregada; nunca incluyen URL, dominios, IP ni identificadores, y no se publica ninguna estadística con menos de 100 ejecuciones.

Comentarios
Informar de un error

¿Algo no funciona en Comprobador de seguridad de sitios web? Cuéntanos qué ha ocurrido. El informe va directamente a una cola privada de revisión, no a una lista pública.

Datos que se enviarán
 No se adjuntan automáticamente entradas de la herramienta, archivos subidos, fuentes pegadas, resultados completos, parámetros de consulta ni fragmentos de URL. Puedes editar o eliminar arriba el pasaje seleccionado. Los metadatos del navegador y de protección contra abusos se procesan para prevenir spam. 
Compare up to three URLs

Checks run sequentially and are not cached as a batch. Grades cover the same bounded public signals as the single check.

Preguntas frecuentes

¿Una nota A significa que el sitio es seguro?

No. Solo significa que las comprobaciones públicas limitadas obtuvieron buena puntuación. No prueba vulnerabilidades, autenticación, configuración, código malicioso, engaño a usuarios ni tratamiento de datos.

¿Qué significa un resultado del servicio de riesgo de Google?

Cuando está configurado, comprueba si devuelve un aviso coincidente. La ausencia de coincidencia no es un análisis activo de código malicioso ni garantiza inocuidad.

¿Por qué el archivo de contacto de seguridad afecta la puntuación?

Un archivo válido ofrece a investigadores una vía estándar para informar vulnerabilidades. Es una señal de preparación, no hace segura la aplicación.

¿Puede ver un certificado caducado?

No. Registra si terminó la conexión HTTPS, pero no expone caducidad, cobertura del nombre, cadena ni cifrado.

¿Qué es contenido mixto?

Ocurre cuando una página HTTPS referencia un recurso HTTP o envía un formulario por HTTP. Puede debilitar el transporte y solo se detecta si aparece en el código obtenido.