Pronto: Wizard, el chequeo semanal de tu sitio en Google, la IA y seguridad. Únete a la lista de espera
Gratis · Seguridad web

¿Tu sitio web es seguro? Revísalo gratis

Escribe la dirección de tu página web y en segundos te damos una nota de 0 a 100: certificado SSL, cabeceras de seguridad y, si usas WordPress, su versión, tus plugins y los archivos que delatan información.

Gratis y sin registro. Miramos solo lo público, como cualquier visitante: no probamos contraseñas ni intentamos entrar.

En resumen: un verificador de seguridad web revisa desde fuera lo que cualquier bot puede ver de tu sitio: el certificado SSL, las cabeceras de seguridad del servidor, si el servidor anuncia sus versiones y, en WordPress, las versiones y los archivos que delatan información. En una revisión de 300 sitios web de negocios chilenos hecha por mantencionweb.cl en octubre de 2026, el 58 % no enviaba ninguna cabecera de seguridad y el 89 % de los sitios en WordPress mostraba su versión.

Qué revisa

Lo que un atacante ve de tu sitio sin tocarlo

Los bots que buscan sitios vulnerables empiezan justo por aquí: miran lo público y eligen a quién atacar. El verificador te muestra lo mismo que ellos.

HTTPS y certificadoSi tu sitio usa HTTPS, si redirige desde http y cuántos días le quedan al certificado SSL.
Cabeceras de seguridadCuántas de las 6 cabeceras recomendadas envía tu servidor.
Solo lo públicoNo probamos contraseñas, no enviamos formularios ni intentamos aprovechar fallas: miramos lo mismo que un visitante.
Información del servidorSi tu servidor anuncia qué programas y versiones usa, y si su PHP sigue con soporte.
WordPress y pluginsSi usas WordPress: su versión y cuántos plugins dejan ver la suya.
Archivos que delatan informaciónEn WordPress: el readme, xmlrpc.php y la lista pública de usuarios.

Es una revisión automática de lo público, no una auditoría completa. Lee cómo trabajan los bots que buscan vulnerabilidades.

Datos propios

¿Qué tan protegidos están los sitios chilenos?

Revisamos la portada de 300 sitios web de negocios con dominio .cl el 1 y 2 de octubre de 2026. Solo contamos totales: no nombramos ningún sitio. Cómo se hizo el estudio.

58 %no envía ninguna de las 6 cabeceras de seguridad recomendadas.
89 %de los sitios hechos en WordPress muestra su versión a cualquiera.
10 %no redirige a HTTPS: se puede entrar por la versión sin cifrar.
Cabeceras de seguridad

Las 6 cabeceras de seguridad, en simple

Son instrucciones que tu servidor envía al navegador con cada página. Se configuran una sola vez y protegen a todas tus visitas. Al lado, cuántos de los 300 sitios chilenos de nuestro estudio usan cada una.

  • Strict-Transport-SecurityObliga al navegador a entrar siempre por HTTPS, aunque alguien escriba http:// o intenten desviar la conexión.27 %la usa
  • Content-Security-PolicyDefine desde dónde puede cargar código tu sitio. Frena la inyección de scripts maliciosos (XSS).20 %la usa
  • X-Frame-OptionsImpide que otro sitio muestre el tuyo dentro de un marco oculto para engañar los clics (clickjacking).19 %la usa
  • X-Content-Type-OptionsEvita que el navegador «adivine» el tipo de un archivo y ejecute como código algo que no lo es.26 %la usa
  • Referrer-PolicyControla cuánta información de tu página se envía cuando alguien hace clic en un enlace hacia otro sitio.9 %la usa
  • Permissions-PolicyBloquea la cámara, el micrófono, la ubicación y otras funciones que tu sitio no usa.5 %la usa

Guía paso a paso: cabeceras de seguridad, qué son y cómo agregarlas en Apache, Nginx o Cloudflare.

Gratis hoy, cada semana con Wizard

Del resumen gratis a tu sitio siempre protegido

La seguridad cambia: sale una falla en un plugin, vence un certificado o alguien cambia la configuración del servidor. Una revisión al año no alcanza.

Verificador gratis

$0, cuando quieras.

  • Nota de 0 a 100 y resumen de cada punto.
  • Cuántas cabeceras faltan y cuántos plugins muestran su versión.
  • El detalle de cada punto, por correo si lo pides.
Revisar mi sitio

Wizard: cada semana (pronto)

Precio de lanzamiento: desde $29.990 al mes, IVA incluido.

  • Revisión automática cada semana y reporte cada lunes.
  • En WordPress, plugins y temas con fallas conocidas.
  • Cabeceras y archivos expuestos desde el plan Crecimiento.
  • Además, tus posiciones en Google y si las IA recomiendan tu negocio.
Unirme a la lista de espera

¿Prefieres que lo corrijamos? Con los planes de mantención actualizamos tu sitio y dejamos tu servidor bien configurado, desde $39.990 por evento, IVA incluido. Si tu sitio ya fue atacado, ve a Emergencia Web.

¿Querías saber si una tienda o página es confiable antes de comprar? Este verificador es para dueños de sitios web. Para revisar un sitio ajeno, usa el estado de sitios de Google y desconfía de precios demasiado bajos, pagos solo por transferencia y tiendas sin datos de contacto.

Preguntas frecuentes

Sobre el verificador de seguridad

¿Qué revisa el verificador de seguridad web?

El certificado SSL y el uso de HTTPS, las 6 cabeceras de seguridad recomendadas, si el servidor anuncia sus versiones. Si tu sitio usa WordPress, también la versión, cuántos plugins dejan ver su versión y 3 archivos públicos que delatan información.

¿El verificador ataca o pone en riesgo mi sitio?

No. Hace las mismas consultas que un visitante cualquiera: abre la portada y, si es WordPress, 3 direcciones públicas estándar. No prueba contraseñas, no envía formularios ni intenta aprovechar fallas.

¿Qué son las cabeceras de seguridad?

Son instrucciones que tu servidor envía al navegador junto con cada página: por ejemplo, entrar siempre por HTTPS o no dejar que otro sitio muestre el tuyo dentro de un marco. Se configuran una vez en el servidor y protegen a todas tus visitas.

¿Por qué importa que se vea la versión de mis plugins?

Porque un bot puede comparar esa versión con las fallas publicadas sin tocar tu sitio y elegir a quién atacar. Ocultarla no reemplaza actualizar, pero le quita información gratis al atacante.

¿Por qué el informe gratis no muestra todo el detalle?

Es un resumen automático para que sepas en segundos si hay algo que atender. Si quieres el detalle de cada punto, déjanos tu correo en el resultado y te lo enviamos. Para revisarlo cada semana está Wizard, nuestro diagnóstico automático.

¿Funciona si mi sitio no está hecho en WordPress?

Sí. El certificado, las cabeceras y el servidor se revisan en cualquier sitio. Los puntos de WordPress, plugins y archivos aparecen solo si tu sitio usa WordPress.

¿Qué hago si me salen puntos en rojo?

Puedes corregirlos tú o pedirnos que lo hagamos con una mantención por evento, desde $39.990 IVA incluido; te confirmamos el precio antes de empezar. Si tu sitio ya fue hackeado, escríbenos desde Emergencia Web.

¿Guardan mis datos?

Guardamos solo la dirección del sitio revisado, la fecha y el resultado, para estadísticas. No guardamos tu dirección IP. Tu correo solo se guarda si nos pides el detalle por correo.

¿Puedo revisar el sitio de otra persona?

El verificador mira solo lo que cualquier visitante puede ver. Aun así, úsalo para tu propio sitio o el de tu empresa.

Contacto

¿Quieres una revisión a fondo?

Revisamos tu sitio por dentro, corregimos lo que salga en rojo y te decimos el precio antes de empezar. Lo más rápido es WhatsApp: +56 9 9969 8104.

+56 9 9969 8104WhatsApp, todos los días
hola@mantencionweb.clCorreo
Santiago de ChileAtención en todo Chile

Usamos tu nombre, correo y teléfono solo para responder tu consulta y cotizar. Los guardamos hasta 24 meses desde el último contacto y puedes pedir que los borremos escribiendo a hola@mantencionweb.cl.