Hablemos de tu proyecto

HTTP Strict Transport Security

HSTS · Una cabecera de respuesta que indica al navegador que se conecte al sitio solo mediante una conexión cifrada (HTTPS) durante un periodo establecido.

  1. 01

    Por qué importa

    Sin HSTS, la primera petición de un visitante puede salir sin cifrar y alguien en una red compartida puede secuestrar la conexión. Una vez recibida la cabecera, el navegador se niega a conectarse al sitio sin cifrado. Si todos los subdominios sirven HTTPS, la cabecera puede configurarse de forma amplia y por un periodo prolongado.

  2. 02

    Ejemplo

    Un visitante con el Wi-Fi de un café teclea solo el nombre de dominio. Como el sitio envió HSTS anteriormente, el navegador pasa directamente a una conexión cifrada y el intento de interceptación falla.

  3. 03

    Error frecuente

    Activar HSTS de larga duración para todos los subdominios mientras uno de ellos no admite HTTPS. Ese subdominio queda inaccesible para los visitantes; pruebe primero con duraciones cortas.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.