¿Qué son los encabezados de seguridad?
Los encabezados de seguridad son encabezados de respuesta HTTP que le dicen al navegador cómo comportarse al manejar el contenido de su sitio web, ayudando a prevenir varios ataques.
¿Qué es Helmet.js?
Helmet.js es un middleware popular de Node.js que ayuda a proteger aplicaciones Express configurando varios encabezados HTTP.
¿Por qué necesito HSTS?
HTTP Strict Transport Security (HSTS) le dice a los navegadores que su sitio web solo debe ser accedido usando HTTPS, previniendo ataques de hombre en el medio.
¿Qué es Clickjacking?
Clickjacking es un ataque donde un sitio malicioso engaña a un usuario para que haga clic en algo diferente de lo que el usuario percibe. X-Frame-Options ayuda a prevenir esto.
¿Qué hace X-Content-Type-Options?
Impide que el navegador intente adivinar ('sniff') el tipo MIME, obligándolo a apegarse al tipo de contenido declarado. Esto previene ataques XSS a través de cargas de archivos.
¿Qué es la Política de Seguridad de Contenido (CSP)?
CSP es una capa adicional de seguridad que ayuda a detectar y mitigar ciertos tipos de ataques, incluyendo Cross-Site Scripting (XSS) y ataques de inyección de datos.
¿Cómo uso el código generado para Nginx?
Agregue las directivas `add_header` generadas a su bloque de servidor o archivo de configuración de bloque de ubicación en Nginx.
¿Puedo usar estos encabezados en cualquier sitio web?
Sí, los encabezados HTTP estándar son compatibles con todos los navegadores modernos y se pueden configurar en cualquier servidor web (Apache, Nginx, IIS, etc.).
¿Sigue siendo necesario X-XSS-Protection?
Es en gran medida obsoleto en los navegadores modernos que tienen una fuerte protección XSS integrada, pero algunos sistemas heredados aún pueden beneficiarse de él.
¿Qué es Referrer Policy?
Controla cuánta información de referencia (enviada a través del encabezado Referer) debe incluirse con las solicitudes realizadas desde su sitio.