Ir al contenido
Iniciar sesionPrueba gratis

Auditoría de seguridad

La pestaña Seguridad del panel responde a una pregunta distinta al resto de MetriXs: no “cuántos visitantes tuve”, sino “qué tan seguro es mi sitio”. Combina una auditoría de seguridad determinista de tu propio sitio con el desglose de bots bloqueados, para ver tanto la calidad de la configuración de tu sitio como lo que MetriXs ya está filtrando por ti.

La auditoría obtiene la página de inicio de tu sitio por HTTPS (más una sonda por HTTP simple para comprobar la redirección) e inspecciona las cabeceras de respuesta y el HTML. Nunca ejecuta JavaScript y nunca envía tu contenido a ningún lado: el escáner se ejecuta en la propia infraestructura de MetriXs.

Se puntúan tres categorías:

Categoría Comprobaciones
Transporte y cifrado Sitio accesible por HTTPS, HTTP redirige a HTTPS, sin recursos inseguros (http://) en la página
Cabeceras de seguridad HSTS, Content-Security-Policy, X-Content-Type-Options: nosniff, protección de iframes (X-Frame-Options o CSP frame-ancestors), Referrer-Policy, sin divulgación de versión del servidor
Cookies Todas las cookies marcadas como Secure, todas las cookies con atributo SameSite

Cada comprobación es un pase, un aviso o un fallo con una línea de detalle breve. Si tu sitio no establece ninguna cookie, la categoría de cookies obtiene la puntuación máxima: MetriXs no usa cookies, y los sitios que lo mantienen así reciben el crédito correspondiente.

La puntuación global es la media de las tres categorías. Cada ejecución se guarda, de modo que la tarjeta muestra tu historial de puntuaciones y el cambio desde la auditoría anterior. Las nuevas ejecuciones están limitadas a una por hora.

La auditoría de seguridad es una función de Team, Pro y Agency. La pestaña en sí es visible en todos los planes (ver abajo), y la tarjeta de auditoría muestra una invitación a mejorar el plan en los planes inferiores.

La pestaña de seguridad también aloja la tarjeta de Bots bloqueados: cuántas solicitudes de bots descartó MetriXs en el período seleccionado, con desglose por motivo, país y página, más una tendencia a lo largo del tiempo. Las solicitudes bloqueadas nunca cuentan en tus estadísticas. Consulta Detección de bots para saber cómo funciona el filtrado y qué motivos existen.

Si usas el servidor MCP, la herramienta get_security_audit devuelve el último resultado de auditoría almacenado. Es de solo lectura: ejecutar un nuevo escaneo se hace desde el panel, no desde tu asistente de IA.