missing_csp

No se detecta Content-Security-Policy

AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.

Impacto orientativo: 6/100 · security

Qué detecta

No encuentra la cabecera de respuesta Content-Security-Policy.

AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.

Por qué puede importar

La señal ayuda a priorizar una revisión porque puede afectar a la comprensión, la privacidad, la accesibilidad o la protección técnica. Su impacto es orientativo y debe interpretarse en el contexto real de la página.

Cómo verificar manualmente

Abra la URL final, inspeccione el HTML inicial y las cabeceras de respuesta con las herramientas del navegador o curl. Repita la comprobación en plantillas y rutas representativas antes de concluir.

No encuentra la cabecera de respuesta Content-Security-Policy.

Corrección prudente

Inventaríe recursos, pruebe una política específica en report-only y endurézcala sin romper funciones necesarias.

Qué NO demuestra

Esta señal aislada no certifica incumplimiento o cumplimiento legal, RGPD, WCAG o EAA; tampoco equivale a una auditoría humana o profesional de seguridad ni demuestra presencia o ausencia total de riesgo.