Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Obliga a los navegadores a conectarse a su sitio exclusivamente por HTTPS, previniendo ataques de degradación de protocolo y robo de cookies.
Sin HSTS, un atacante en la misma red (Wi-Fi público, red corporativa) puede interceptar la conexión HTTP inicial y redirigir a los usuarios a una versión maliciosa de su sitio. Esto se conoce como ataque man-in-the-middle (MITM). Las cookies de sesión, credenciales y datos personales pueden ser robados en tránsito.
Agregue el encabezado Strict-Transport-Security a las respuestas de su servidor. Comience con un max-age corto para pruebas, luego auméntelo una vez confirmado. Incluya subdominios y considere la precarga.
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload