Informe de ejemplo

Así es el informe que entregarías a tu cliente

Ejemplo ilustrativo sobre voryng.com. Refleja la forma y el nivel de detalle del informe que recibirán tus clientes.

Datos ilustrativos · 2026-09-26

Seguridad general

0/100
Grado: B
Riesgo medio

Prioridad esta semana

Acciones recomendadas

Qué pasa

Sin CSP, el navegador no tiene una lista blanca de orígenes de scripts, lo que amplía la superficie ante ataques de inyección de contenido (XSS).

Cómo se arregla

Añade la cabecera CSP en modo report-only para identificar los recursos de tu web antes de activar el bloqueo.

✦AI Insights·Next.js
MEDIO

voryng.com tiene HTTPS activo, TLS 1.3 y HSTS correctamente configurados. Los 3 hallazgos detectados son todos de impacto bajo a medio y son corregibles en pocas horas. Resolviéndolos, la puntuación subiría de 78 a más de 90 y se eliminarían los vectores de XSS e inyección de contenido.

Categorías protegidas

32/47

Hallazgos

3

0 prioritarios

Aspectos positivos detectados

✓HTTPS forzado con redirección 301 de HTTP a HTTPS
✓Certificado TLS válido y vigente (TLS 1.3)
✓Cabecera HSTS presente con max-age adecuado
✓Cabecera X-Content-Type-Options: nosniff configurada
✓Registros SPF y DMARC presentes en el DNS

Riesgos detectados

Falta la cabecera Content-Security-Policy

Medio

Sin CSP, el navegador no tiene una lista blanca de orígenes de scripts, lo que amplía la superficie ante ataques de inyección de contenido (XSS).

Respuesta HTTP sin cabecera 'Content-Security-Policy'

Cabecera Permissions-Policy ausente

Bajo

No se restringe el acceso a APIs del navegador (cámara, micrófono, geolocalización) que tu sitio no necesita.

Respuesta HTTP sin cabecera 'Permissions-Policy'

Cookie sin atributo SameSite explícito

Bajo

Una cookie sin SameSite depende del comportamiento por defecto del navegador y puede enviarse en peticiones de terceros.

Set-Cookie: session=…; Secure (sin SameSite)

Puntos positivos

✔ HTTPS forzado con redirección 301 de HTTP a HTTPS
✔ Certificado TLS válido y vigente (TLS 1.3)
✔ Cabecera HSTS presente con max-age adecuado
✔ Cabecera X-Content-Type-Options: nosniff configurada
✔ Registros SPF y DMARC presentes en el DNS

Cómo leer tu informe

Un informe que te dice qué hacer, no solo qué falla

  • 1

    Qué se ha detectado

    Cada hallazgo explica qué encontramos en tu web y por qué importa para tu negocio, sin tecnicismos.

  • 2

    Qué priorizar

    Ordenamos los hallazgos por severidad (crítico, medio, bajo) para que sepas qué resolver primero.

  • 3

    Quién debería resolverlo

    Te indicamos si es algo para tu equipo técnico, tu proveedor de hosting o tu desarrollador web.

  • 4

    Cómo comprobar la mejora

    Vuelve a analizar tras aplicar los cambios y compara la puntuación para confirmar que está resuelto.

Analizar la web de un cliente gratis

Sin registro · Sin tarjeta · Resultados en segundos

Ejemplo de informe de seguridad web para clientes | Voryng