Comprobador de políticas de referencia
Verifique el encabezado HTTP Referrer-Policy para ver cualquier URL y comprenda qué información de referencia se comparte. Nuestra herramienta detecta la política actual (origen estricto cuando hay origen cruzado, sin referencia, mismo origen y más), explica exactamente qué datos de referencia se envían para solicitudes del mismo origen, solicitudes de origen cruzado y degradaciones de protocolo, y proporciona una calificación de seguridad de Excelente a Pobre. No es necesario registrarse: simplemente ingrese una URL y obtenga resultados instantáneos.
Check the Referrer-Policy header for any URL. See what referrer information is sent with requests and whether your site is configured for optimal privacy.
Enter a URL to check its Referrer-Policy header (https:// is added automatically if missing)
¿Por qué utilizar nuestro verificador de políticas de referencia?
- Detección instantánea de la política de referencia: ingrese cualquier URL y detecte instantáneamente el valor del encabezado de la política de referencia. Nuestra herramienta envía una solicitud HEAD desde su navegador y analiza la respuesta para identificar exactamente qué política de referencia está configurada para el dominio de destino.
- Explicaciones detalladas de la política: cada valor de política de referencia detectado viene con una explicación detallada en inglés sencillo. Comprenda exactamente qué significa la política, cómo afecta el intercambio de información de referencia y si es el comportamiento predeterminado del navegador.
- Desglose completo del comportamiento: vea cómo se comporta la política detectada en tres escenarios críticos: solicitudes del mismo origen, solicitudes entre orígenes y degradaciones de protocolo (HTTPS → HTTP). Comprenda exactamente qué datos de referencia se envían en cada caso.
- Guía completa de referencia de políticas: compare los ocho valores estándar de Política de referencia uno al lado del otro en una tabla de referencia detallada. Conozca las implicaciones de privacidad de cada política con calificaciones de seguridad de Excelente a Mala y decida qué política es la adecuada para su sitio web.
Casos de uso comunes para el verificador de políticas de referencia
- Auditoría de privacidad y cumplimiento: utilice el verificador de políticas de referencia para auditar la configuración de privacidad de su sitio web. Verifique que su sitio tenga una política de referencia adecuada que proteja la privacidad del usuario y al mismo tiempo permita los datos de referencia necesarios para el análisis. Esencial para el cumplimiento del RGPD y de la normativa de privacidad.
- Verificación de migración HTTPS: después de migrar de HTTP a HTTPS, verifique que su Política de referencia esté configurada para evitar la fuga de referencia de páginas seguras a no seguras. Asegúrese de que políticas como origen estricto en caso de origen cruzado o sin referencia en caso de degradación protejan la privacidad del usuario durante las transiciones a una degradación.
- Integración de servicios de terceros: al integrar servicios externos como pasarelas de pago, CDN o plataformas de análisis, verifique su Política de referencia para comprender qué datos de referencia reciben. Asegúrese de que los parámetros de URL confidenciales o los datos de sesión no queden expuestos inadvertidamente a través de encabezados de referencia.
- Revisión de la configuración del sitio web: verifique que su servidor web (Nginx, Apache, Cloudflare) esté enviando correctamente el encabezado Referrer-Policy. Verifique que la política coincida con la configuración deseada y que no esté siendo anulada por middleware, configuraciones de CDN o metaetiquetas en su HTML.
- Depuración de referencias de origen cruzado: cuando los sitios asociados externos informen que faltan datos de referencia en sus enlaces, utilice esta herramienta para verificar qué información de referencia envía realmente su sitio. Depure problemas de referencias de origen cruzado verificando la Política de referencias de su sitio y comparándola con el comportamiento esperado.
- Documentación de políticas de seguridad: documente y compare configuraciones de políticas de referencia en las propiedades de su organización. Utilice la herramienta para generar informes coherentes que muestren qué políticas están en uso, garantizando la alineación con su política de seguridad e identificando los dominios que necesitan actualizaciones.
¿Qué es el encabezado de la política de referencia?
El encabezado HTTP Referrer-Policy es un mecanismo de seguridad y privacidad que controla cuánta información de referencia se envía con las solicitudes de su sitio web. Cuando un usuario hace clic en un enlace de su sitio, el navegador envía un encabezado de referencia a la URL de destino, revelando de dónde proviene la solicitud. El encabezado Referrer-Policy le dice al navegador qué información incluir en ese encabezado, desde la URL completa hasta ninguna información. La configuración adecuada es esencial para la privacidad del usuario, la seguridad y la precisión de los análisis. La Política de referencia se puede configurar a través del encabezado HTTP, una etiqueta <meta> o por enlace usando el atributo rel con noreferrer.
Cómo funciona nuestro verificador de políticas de referencia
- Ingrese una URL: escriba cualquier URL (con o sin https://) y haga clic en "Verificar política de referencia". Agregamos automáticamente https:// si no se especifica ningún protocolo y enviamos una solicitud HTTP HEAD desde su navegador al servidor de destino.
- Detección de encabezados: el servidor devuelve sus encabezados de respuesta. Extraemos el valor del encabezado Referrer-Policy y lo comparamos con la lista completa de valores estándar Referrer-Policy definidos por la especificación W3C.
- Análisis y explicación: cada política detectada se explica en detalle: qué datos de referencia se envían para solicitudes del mismo origen, solicitudes de orígenes cruzados y durante las degradaciones de protocolo. Una calificación de seguridad de Excelente a Pobre le ayuda a evaluar el impacto en la privacidad de la configuración actual.
Valores de la política de referencia explicados
- no-referrer: La opción más privada. Nunca se envía información de referencia. El encabezado Referer se omite por completo en todas las solicitudes.
- no-referrer-when-downgrade: (predeterminado del navegador) URL completa enviada para solicitudes de la misma seguridad. No se envió ninguna referencia al navegar de HTTPS a HTTP.
- origen: solo se envía el origen (protocolo + host + puerto), nunca la ruta URL completa o la cadena de consulta. Aplicado a todas las solicitudes.
- origen-estricto-cuando-origen cruzado: (valor predeterminado moderno) URL completa para el mismo origen. Origen sólo para origen cruzado. Sin referencia en degradaciones de HTTPS → HTTP.
- mismo origen: URL completa enviada solo para solicitudes del mismo origen. Sin referencia para solicitudes de origen cruzado o rebajas.
- origen estricto: el origen solo se envía para solicitudes del mismo origen y de origen cruzado seguro. No hay referencia sobre degradaciones de protocolo.
- origen-cuando-origen cruzado: URL completa para el mismo origen. Origen solo para solicitudes de origen cruzado. Envía origen incluso en rebajas.
- URL insegura: opción menos privada. URL completa (incluida la ruta y la cadena de consulta) enviada para TODAS las solicitudes, incluidas las degradaciones de HTTPS→HTTP.
Privacidad, seguridad y disponibilidad
Nuestro Comprobador de políticas de referencia envía solicitudes directamente desde su navegador al servidor de destino. No realizamos proxy, almacenamos, registramos ni procesamos ninguna verificación de URL en nuestros servidores. La herramienta es 100% gratuita, sin registro, sin cuenta y sin límites de uso. Todo el análisis de encabezados y políticas se realiza en el lado del cliente en su navegador. Tenga en cuenta que algunos servidores pueden bloquear las solicitudes HEAD o tener restricciones CORS que impiden la recuperación del lado del navegador, lo que puede provocar que ciertas URL fallen. Para obtener resultados precisos, pruebe las URL que sean de acceso público y que no requieran autenticación.
Preguntas frecuentes
El encabezado HTTP Referrer-Policy controla cuánta información de referencia se incluye en el encabezado de referencia cuando un usuario navega desde su sitio a otra página. Determina si se envía la URL completa, sólo el origen o nada en absoluto como información de referencia. Este encabezado es un mecanismo clave de privacidad y seguridad que ayuda a prevenir la fuga de datos confidenciales a través de rutas URL y parámetros de consulta.
Ingrese una URL y haga clic en "Verificar política de referencia". Su navegador envía una solicitud HEAD a la URL, que recupera los encabezados de respuesta sin descargar el cuerpo completo de la página. La herramienta extrae el valor del encabezado Referrer-Policy y lo compara con las ocho políticas estándar definidas por la especificación W3C. Cada política se explica con su comportamiento para escenarios del mismo origen, de origen cruzado y de degradación.
La política de referencia predeterminada en la mayoría de los navegadores web es sin referencia cuando se baja de categoría. Esto significa que la URL completa se envía como referencia para solicitudes del mismo origen y de orígenes cruzados con el mismo nivel de seguridad (HTTP→HTTP, HTTPS→HTTPS), pero no se envía ninguna referencia cuando se navega de HTTPS a HTTP. Sin embargo, muchos navegadores modernos han adoptado el origen estricto cuando el origen cruzado es el valor predeterminado para las solicitudes fetch().
Para la mayoría de los sitios web, el origen estricto cuando el origen cruzado o el origen estricto proporcionan el mejor equilibrio entre funcionalidad y privacidad. Estas políticas preservan los datos de referencia para su propio sitio y al mismo tiempo limitan lo que se comparte con terceros. Para obtener la máxima privacidad, utilice sin referencia, aunque esto puede interrumpir las funciones analíticas y basadas en referencias. La política de URL inseguras nunca debe usarse en producción.
Puede configurar el encabezado Referrer-Policy en la configuración de su servidor web. Para Nginx, agregue "add_header Referrer-Policy 'strict-origin-when-cross-origin';" al bloque de su servidor. Para Apache, utilice "Encabezado establecido Referrer-Policy 'estricto-origen-cuando-cruz-origen'". También puedes configurarlo mediante una etiqueta <meta>: <meta name="referrer" content="strict-origin-when-cross-origin">, o por enlace usando el atributo rel="noreferrer".
No. Sus comprobaciones de URL van directamente desde su navegador al servidor de destino. No almacenamos, registramos ni procesamos sus consultas en ningún servidor. La solicitud HEAD se realiza desde su navegador y todo el análisis de la política de referencia se realiza en el lado del cliente. Su privacidad está totalmente protegida.
Muchos sitios web no establecen explícitamente el encabezado Referrer-Policy. Cuando no se detecta ningún encabezado, el navegador utiliza su comportamiento predeterminado, que normalmente es sin referencia al bajar de categoría. La herramienta indicará "No configurado" y explicará el comportamiento predeterminado del navegador. Establecer explícitamente una política como origen estricto cuando origen cruzado se considera una buena práctica.
¡Sí! 100% gratis sin registro, sin cuenta y sin límites de uso. Consulte la Política de referencia de cualquier URL tantas veces como necesite. Todo el procesamiento se realiza localmente en su navegador y nunca almacenamos sus búsquedas.