Cabeceras de seguridad importantes
- Strict-Transport-Security (HSTS) — fuerza HTTPS en futuros accesos
- Content-Security-Policy (CSP) — previene XSS y otros ataques de inyección
- X-Frame-Options — protege contra clickjacking
- X-Content-Type-Options — evita MIME sniffing
- Referrer-Policy — controla qué información se comparte en el referer
Otras herramientas