Auditoría de seguridad
Auditoría de seguridad
Sección titulada «Auditoría de seguridad»La pestaña Seguridad del panel responde a una pregunta distinta al resto de MetriXs: no “cuántos visitantes tuve”, sino “qué tan seguro es mi sitio”. Combina una auditoría de seguridad determinista de tu propio sitio con el desglose de bots bloqueados, para ver tanto la calidad de la configuración de tu sitio como lo que MetriXs ya está filtrando por ti.
Qué analiza la auditoría
Sección titulada «Qué analiza la auditoría»La auditoría obtiene la página de inicio de tu sitio por HTTPS (más una sonda por HTTP simple para comprobar la redirección) e inspecciona las cabeceras de respuesta y el HTML. Nunca ejecuta JavaScript y nunca envía tu contenido a ningún lado: el escáner se ejecuta en la propia infraestructura de MetriXs.
Se puntúan tres categorías:
| Categoría | Comprobaciones |
|---|---|
| Transporte y cifrado | Sitio accesible por HTTPS, HTTP redirige a HTTPS, sin recursos inseguros (http://) en la página |
| Cabeceras de seguridad | HSTS, Content-Security-Policy, X-Content-Type-Options: nosniff, protección de iframes (X-Frame-Options o CSP frame-ancestors), Referrer-Policy, sin divulgación de versión del servidor |
| Cookies | Todas las cookies marcadas como Secure, todas las cookies con atributo SameSite |
Cada comprobación es un pase, un aviso o un fallo con una línea de detalle breve. Si tu sitio no establece ninguna cookie, la categoría de cookies obtiene la puntuación máxima: MetriXs no usa cookies, y los sitios que lo mantienen así reciben el crédito correspondiente.
Puntuaciones e historial
Sección titulada «Puntuaciones e historial»La puntuación global es la media de las tres categorías. Cada ejecución se guarda, de modo que la tarjeta muestra tu historial de puntuaciones y el cambio desde la auditoría anterior. Las nuevas ejecuciones están limitadas a una por hora.
La auditoría de seguridad es una función de Team, Pro y Agency. La pestaña en sí es visible en todos los planes (ver abajo), y la tarjeta de auditoría muestra una invitación a mejorar el plan en los planes inferiores.
Bots bloqueados
Sección titulada «Bots bloqueados»La pestaña de seguridad también aloja la tarjeta de Bots bloqueados: cuántas solicitudes de bots descartó MetriXs en el período seleccionado, con desglose por motivo, país y página, más una tendencia a lo largo del tiempo. Las solicitudes bloqueadas nunca cuentan en tus estadísticas. Consulta Detección de bots para saber cómo funciona el filtrado y qué motivos existen.
Acceso MCP
Sección titulada «Acceso MCP»Si usas el servidor MCP, la herramienta
get_security_audit devuelve el último resultado de auditoría almacenado. Es
de solo lectura: ejecutar un nuevo escaneo se hace desde el panel, no desde
tu asistente de IA.