missing_hsts
Falta HSTS en una respuesta HTTPS
AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.
Impacto orientativo: 8/100 · security
Qué detecta
Cuando la URL final usa HTTPS, no encuentra la cabecera Strict-Transport-Security.
AuditLume examina una respuesta pública y su HTML inicial. No ejecuta una auditoría completa del sitio.
Por qué puede importar
La señal ayuda a priorizar una revisión porque puede afectar a la comprensión, la privacidad, la accesibilidad o la protección técnica. Su impacto es orientativo y debe interpretarse en el contexto real de la página.
Cómo verificar manualmente
Abra la URL final, inspeccione el HTML inicial y las cabeceras de respuesta con las herramientas del navegador o curl. Repita la comprobación en plantillas y rutas representativas antes de concluir.
Cuando la URL final usa HTTPS, no encuentra la cabecera Strict-Transport-Security.
Corrección prudente
Verifique primero HTTPS en todos los subdominios afectados; despliegue HSTS gradualmente con una duración prudente.
Qué NO demuestra
Esta señal aislada no certifica incumplimiento o cumplimiento legal, RGPD, WCAG o EAA; tampoco equivale a una auditoría humana o profesional de seguridad ni demuestra presencia o ausencia total de riesgo.