Reporte de Seguridad & Cumplimiento Normativo (Chile & ISO)
Ubicación: https://httpbin.org
El servidor web no entrega la cabecera 'Strict-Transport-Security'. Protege contra ataques de degradación de SSL (SSL Strip) y fuerza la comunicación HTTPS segura.
Configurar en el servidor web (Nginx/Apache/Cloudflare) el encabezado: Strict-Transport-Security
Ubicación: https://httpbin.org
El servidor web no entrega la cabecera 'Content-Security-Policy'. Mitiga de forma efectiva ataques de Cross-Site Scripting (XSS) e inyecciones de datos no confiables.
Configurar en el servidor web (Nginx/Apache/Cloudflare) el encabezado: Content-Security-Policy
Ubicación: https://httpbin.org
La ausencia de cabeceras criptográficas estrictas (HSTS) o fallos TLS expone el tráfico a ataques Man-In-The-Middle e interceptación indebida de credenciales de ciudadanos chilenos.
Forzar TLS 1.2+ y habilitar HSTS con max-age=31536000; includeSubDomains; preload.
Ubicación: https://httpbin.org
El servidor web no entrega la cabecera 'X-Frame-Options'. Evita que el sitio sea incrustado en iframes no autorizados previniendo ataques de Clickjacking.
Configurar en el servidor web (Nginx/Apache/Cloudflare) el encabezado: X-Frame-Options
Ubicación: https://httpbin.org
El servidor web no entrega la cabecera 'X-Content-Type-Options'. Instruye al navegador a respetar el Content-Type declarado evitando la ejecución indebida de scripts.
Configurar en el servidor web (Nginx/Apache/Cloudflare) el encabezado: X-Content-Type-Options
Ubicación: https://httpbin.org
El servidor web no entrega la cabecera 'Referrer-Policy'. Regula cuánta información de referencia (incluyendo tokens o rutas internas) se envía a sitios externos.
Configurar en el servidor web (Nginx/Apache/Cloudflare) el encabezado: Referrer-Policy
Ubicación: https://httpbin.org
El servidor web no entrega la cabecera 'Permissions-Policy'. Restringe el acceso del navegador a APIs sensibles (cámara, micrófono, geolocalización).
Configurar en el servidor web (Nginx/Apache/Cloudflare) el encabezado: Permissions-Policy
Ubicación: https://httpbin.org
Fuga de información de servidor: 'Server: gunicorn/19.9.0'. Facilita el perfilamiento a atacantes.
Ocultar o anonimizar la cabecera 'Server' en la configuración del servidor web (server_tokens off;).