missing_hsts

Falta HSTS en una respuesta HTTPS

AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.

Impacto orientativo: 8/100 · security

Qué detecta

Cuando la URL final usa HTTPS, no encuentra la cabecera Strict-Transport-Security.

AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.

Por qué puede importar

La señal ayuda a priorizar una revisión porque puede afectar a la comprensión, la privacidad, la accesibilidad o la protección técnica. Su impacto es orientativo y debe interpretarse en el contexto real de la página.

Cómo verificar manualmente

Abra la URL final, inspeccione el HTML inicial y las cabeceras de respuesta con las herramientas del navegador o curl. Repita la comprobación en plantillas y rutas representativas antes de concluir.

Cuando la URL final usa HTTPS, no encuentra la cabecera Strict-Transport-Security.

Corrección prudente

Verifique primero HTTPS en todos los subdominios afectados; despliegue HSTS gradualmente con una duración prudente.

Qué NO demuestra

Esta señal aislada no certifica incumplimiento o cumplimiento legal, RGPD, WCAG o EAA; tampoco equivale a una auditoría humana o profesional de seguridad ni demuestra presencia o ausencia total de riesgo.