missing_csp
No se detecta Content-Security-Policy
AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.
Impacto orientativo: 6/100 · security
Qué detecta
No encuentra la cabecera de respuesta Content-Security-Policy.
AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.
Por qué puede importar
La señal ayuda a priorizar una revisión porque puede afectar a la comprensión, la privacidad, la accesibilidad o la protección técnica. Su impacto es orientativo y debe interpretarse en el contexto real de la página.
Cómo verificar manualmente
Abra la URL final, inspeccione el HTML inicial y las cabeceras de respuesta con las herramientas del navegador o curl. Repita la comprobación en plantillas y rutas representativas antes de concluir.
No encuentra la cabecera de respuesta Content-Security-Policy.
Corrección prudente
Inventaríe recursos, pruebe una política específica en report-only y endurézcala sin romper funciones necesarias.
Qué NO demuestra
Esta señal aislada no certifica incumplimiento o cumplimiento legal, RGPD, WCAG o EAA; tampoco equivale a una auditoría humana o profesional de seguridad ni demuestra presencia o ausencia total de riesgo.