Herramientas SEO
Comprobador de cabeceras HTTP: seguridad, caché y compresión
Solicita la URL que indiques e informa de lo que el servidor devuelve en sus cabeceras: qué cabeceras de seguridad están presentes, qué política de caché se aplica, si la respuesta va comprimida y qué versión de HTTP se negoció.
Qué informa este comprobador
Las cabeceras son invisibles en la ventana del navegador y fáciles de perder en un despliegue. Una regla de CDN, un valor por defecto del framework o un proxy delante del origen pueden añadirlas, quitarlas o sobrescribirlas sin que nada cambie en la página.
- Cabeceras de seguridad, incluidas HSTS, X-Content-Type-Options y las políticas de marco y de referente.
- Cache-Control, y si la política permite cachear algo siquiera.
- Content-Encoding, que indica si la respuesta se sirve con gzip o brotli.
- La versión de HTTP negociada: HTTP/1.1, HTTP/2 o HTTP/3.
Qué cabeceras afectan a la búsqueda
Solo X-Robots-Tag cambia la indexación directamente, y es precisamente la que más se pasa por alto porque nunca aparece en el código fuente de la página. El resto importa por rendimiento y fiabilidad, no como señales de posicionamiento.
| Cabecera | Efecto SEO directo | Por qué importa igualmente |
|---|---|---|
| X-Robots-Tag | Sí: controla la indexación | Un noindex aquí es invisible en el HTML |
| Cache-Control | Indirecto | Marca la velocidad de las visitas repetidas |
| Content-Encoding | Indirecto | Transferencias menores mejoran el LCP |
| HSTS | No | Elimina un salto de redirección a HTTPS |
| X-Content-Type-Options | No | Endurecimiento, no posicionamiento |
| Content-Security-Policy | No | Puede romper el renderizado si está mal configurada |
Problemas frecuentes con las cabeceras
El último es el más dañino y el más difícil de detectar, porque el HTML parece perfectamente indexable. Sobre la directiva en sí consulta noindex frente a robots.txt , y sobre el conjunto de seguridad, las cabeceras de seguridad .
- Cache-Control: no-store en recursos estáticos, obligando a los visitantes a volver a descargarlo todo.
- Un max-age largo en el HTML, de modo que las actualizaciones no llegan a quien vuelve.
- Sin compresión en respuestas de texto, lo que multiplica el tamaño transferido.
- Una Content-Security-Policy que bloquea los scripts que la página necesita para renderizar.
- Un X-Robots-Tag con noindex heredado de un entorno de pruebas.
- ¿Las cabeceras de seguridad mejoran el posicionamiento?
- No. Protegen el sitio frente a ataques y conviene tenerlas, pero Google no las trata como señales de posicionamiento. La excepción es X-Robots-Tag, que controla la indexación directamente.
- ¿Qué Cache-Control conviene para el HTML?
- Un max-age corto, o no-cache con validación, para que las actualizaciones lleguen a quien vuelve. El caché largo e inmutable es para recursos estáticos versionados, no para HTML.
Otras herramientas
Descarga el archivo robots.txt del host que indiques, informa de si existe y de si bloquea a todos los rastreadores, y lee de paso las directivas de robots a nivel de página.
Busca el sitemap igual que lo haría un rastreador —primero la declaración en robots.txt y después las ubicaciones convencionales— y luego confirma que el documento se analiza como XML y cuenta las URL que contiene.
Lee la URL canónica que declara la página y después descarga esa dirección para confirmar que responde, que no redirige y que no lleva noindex: las tres formas en que un canonical deja de funcionar en silencio.
Analiza los datos estructurados de la página que indiques, enumera los tipos de schema.org encontrados y señala los bloques que no se analizan o a los que les faltan las propiedades que su tipo exige.
Sigue la URL que indiques por cada salto, mostrando el código de estado en cada paso y el destino final: el detalle que el navegador oculta en cuanto la barra de direcciones se estabiliza.
Carga la página que indiques, toma una muestra de sus enlaces internos y solicita cada uno — informando del código de estado que devuelve, no del color del enlace.
Revisa todas las señales que deciden si una página puede entrar en el índice: el código de estado, el acceso según robots.txt, meta robots, la cabecera X-Robots-Tag y el canonical.
Consulta el DNS en vivo del dominio que indiques y muestra los registros publicados: a qué direcciones resuelve, adónde va su correo y si están presentes los registros TXT de los que depende la autenticación del email.
Consulta el registro mediante RDAP —el sucesor estructurado del WHOIS clásico— e informa de cuándo se registró el dominio, qué antigüedad tiene, quién es el registrador y cuándo vence la inscripción.
Introduce un dominio para ver su registro, antigüedad, vencimiento y registrador. La antigüedad aporta contexto, pero no es un factor de ranking de Google.
Abre una conexión TLS con el host que indiques e informa del certificado que presenta: el emisor, el periodo de validez, los días restantes y la versión de protocolo negociada.