Cabeceras HTTP

Inspecciona las cabeceras de respuesta HTTP

La herramienta de cabeceras HTTP de MailDrop consulta cualquier URL y muestra las cabeceras de respuesta que devuelve el servidor, organizadas en una tabla limpia de dos columnas. Introduce una dirección, haz clic en Comprobar cabeceras y podrás ver de inmediato valores como el software del servidor, el tipo de contenido, las directivas de caché, las cookies que se establecen, las ubicaciones de redirección y las políticas de seguridad. Si omites el esquema, la herramienta asume https por ti.

Las cabeceras de respuesta revelan mucho sobre cómo está configurado un sitio y qué tan en serio se toma la seguridad. Cabeceras como Strict-Transport-Security, Content-Security-Policy, X-Frame-Options y X-Content-Type-Options protegen a los visitantes de ataques de degradación, inyección de scripts y clickjacking, y su ausencia es algo que vale la pena conocer. Los desarrolladores también usan la inspección de cabeceras a diario para depurar el comportamiento de la caché, verificar la configuración de CORS, confirmar la compresión y rastrear cadenas de redirección sin abrir las herramientas de desarrollo del navegador.

La herramienta es de uso gratuito y no requiere registro. Combinada con el correo temporal de MailDrop, forma parte de un flujo de trabajo práctico de privacidad: inspecciona cómo se comporta un sitio y qué coloca en tu navegador antes de decidir si se gana tu dirección de correo real o una desechable.

1. Introduce la URL a inspeccionar

Escribe o pega la dirección que quieres comprobar. Incluir https es opcional; la herramienta lo añade automáticamente si falta el esquema, así que example.com funciona igual de bien que la URL completa.

2. Obtén las cabeceras

Haz clic en Comprobar cabeceras o pulsa Enter. Nuestro servidor solicita la URL y captura las cabeceras de respuesta, lo que evita las restricciones de origen cruzado que impiden que tu navegador lo haga directamente.

3. Revisa la tabla

Cada cabecera aparece como un par de nombre y valor. Busca cabeceras de seguridad, atributos de cookies como Secure y HttpOnly, ajustes de cache-control y la cabecera Location si la respuesta es una redirección.

4. Compara y corrige

Si administras el sitio, ajusta la configuración de tu servidor y vuelve a ejecutar la comprobación para confirmar que los cambios surtieron efecto. Comparar cabeceras antes y después de un despliegue es una forma rápida de detectar regresiones de configuración.

Preguntas frecuentes

¿Qué son las cabeceras de respuesta HTTP?

Las cabeceras son metadatos que un servidor web adjunta a cada respuesta antes del contenido de la página. Le indican a tu navegador qué tipo de contenido llega, cuánto tiempo almacenarlo en caché, qué cookies guardar, adónde redirigir y qué reglas de seguridad aplicar. Son invisibles en la navegación normal, pero determinan cómo se comporta cada página.

¿Qué cabeceras de seguridad debería tener un sitio bien configurado?

Busca Strict-Transport-Security para forzar HTTPS, Content-Security-Policy para limitar desde dónde se cargan los scripts, X-Content-Type-Options con el valor nosniff, X-Frame-Options o frame-ancestors para prevenir el clickjacking, y Referrer-Policy para limitar la fuga de datos. La falta de cabeceras no prueba que un sitio sea inseguro, pero su presencia indica atención a la seguridad.

¿Por qué comprobar cabeceras aquí en lugar de en las herramientas de desarrollo del navegador?

Las herramientas de desarrollo solo muestran las peticiones que hace tu navegador, con tus cookies y tu sesión adjuntas. Esta herramienta consulta la URL desde un punto de vista neutral, lo que resulta útil para ver lo que recibe un visitante nuevo, comprobar un sitio sin visitarlo en tu propio navegador o compartir los resultados con alguien no técnico.

¿Almacenan las URL que compruebo?

Las peticiones pasan por nuestro servidor porque los navegadores no pueden leer cabeceras de origen cruzado directamente, pero las consultas son anónimas: no hay cuenta, no hay registro y no hay ningún perfil que conecte las consultas contigo. La herramienta existe como una utilidad gratuita, no como un embudo de recolección de datos.

¿Cómo encaja la inspección de cabeceras con el correo temporal?

Las cabeceras te muestran lo que un sitio coloca en tu navegador, incluidas las cookies de seguimiento, antes de comprometerte con él. Si una página de registro está cargada de rastreadores o escasa de cabeceras de seguridad, ese es un buen momento para recurrir a una dirección de correo desechable de MailDrop en lugar de la personal, manteniendo una relación de la que es fácil alejarse.

Herramientas