{"id":19139,"date":"2017-01-09T10:08:55","date_gmt":"2017-01-09T09:08:55","guid":{"rendered":"https:\/\/diego.dehaller.ch\/blog\/?p=19139"},"modified":"2020-05-18T01:28:52","modified_gmt":"2020-05-17T23:28:52","slug":"haciendo-un-blog-mas-seguro-como-analizarlo","status":"publish","type":"post","link":"https:\/\/diego.dehaller.ch\/blog\/2017\/haciendo-un-blog-mas-seguro-como-analizarlo.html","title":{"rendered":"Haciendo un blog m\u00e1s seguro &#8211; c\u00f3mo analizarlo"},"content":{"rendered":"<p>Desde hace unos d\u00edas no hago m\u00e1s que publicar posts sobre c\u00f3mo hacer un<a href=\"https:\/\/diego.dehaller.ch\/blog\/2017\/haciendo-un-blog-mas-seguro-content-security-policy.html\"> poco m\u00e1s<\/a> seguro nuestro blog, sobre todo de cara al visitante. En este post os cuento una manera de medir y de sabes si nuestra web en general, o nuestro blog en particular, incluye todas las recomendaciones de seguridad.<\/p>\n<figure id=\"attachment_19141\" aria-describedby=\"caption-attachment-19141\" style=\"width: 500px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/securityheaders.io\/\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-19141\" src=\"https:\/\/i1.wp.com\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_54_08-Analyse-your-HTTP-response-headers.jpg?fit=500%2C270&#038;ssl=1\" alt=\"SecurityHeaders\" width=\"500\" height=\"270\" srcset=\"https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_54_08-Analyse-your-HTTP-response-headers.jpg 1221w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_54_08-Analyse-your-HTTP-response-headers-500x270.jpg 500w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_54_08-Analyse-your-HTTP-response-headers-768x415.jpg 768w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><figcaption id=\"caption-attachment-19141\" class=\"wp-caption-text\">SecurityHeaders<\/figcaption><\/figure>\n<p>Y con todas las medidas que he puesto en este blog, el resultado es casi perfecto:<\/p>\n<p><a href=\"https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_57_16-Clipboard.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-19142\" src=\"https:\/\/i1.wp.com\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_57_16-Clipboard.jpg?fit=786%2C1024&#038;ssl=1\" alt=\"\" width=\"786\" height=\"1024\" srcset=\"https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_57_16-Clipboard.jpg 1920w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_57_16-Clipboard-384x500.jpg 384w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_57_16-Clipboard-768x1000.jpg 768w, https:\/\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/2017-01-05-19_57_16-Clipboard-786x1024.jpg 786w\" sizes=\"auto, (max-width: 786px) 100vw, 786px\" \/><\/a><\/p>\n<p>A\u00fan me queda por mejorar HPKP, HTTP Public Key Pinning, que no es otra cosa que indicar al navegador que visita tu web cu\u00e1l es la autoridad que ha firmado tu certificado SSL y que para tu web s\u00f3lo conf\u00edas en esa autoridad. No he tenido tiempo para ponerlo, pero creo que la complejidad para ponerlo no justifica el beneficio (en mi caso, un simple blog que no lee ni el tato). Para sitios web profesionales, no me cabe la menor duda sobre su eficacia y utilidad. Toda seguridad es poca.<\/p>\n<p>Mirando el panorama en las webs espa\u00f1olas, pasando por bancos, blogs conocidos y compra online, veo que hay mucho que mejorar.<\/p>\n<p><a href=\"https:\/\/i2.wp.com\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/GIF_2017.01.05_20.24.29.gif?fit=450%2C181&#038;ssl=1\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19144\" src=\"https:\/\/i2.wp.com\/diego.dehaller.ch\/blog\/wp-content\/uploads\/2017\/01\/GIF_2017.01.05_20.24.29.gif?fit=450%2C181&#038;ssl=1\" alt=\"\" width=\"450\" height=\"181\" \/><\/a><\/p>\n<p>Menos Amazon, Ticketea e ING Direct, que tienen los tres un D (siendo A+ lo mejor y F lo peor), el resto tienen F. Est\u00e1 claro que hay muchas medidas de seguridad que habr\u00e1n puesto, pero estas considero que son b\u00e1sicas, y m\u00e1s para sitios de comercio online o banca.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desde hace unos d\u00edas no hago m\u00e1s que publicar posts sobre c\u00f3mo hacer un poco m\u00e1s seguro nuestro blog, sobre todo de cara al visitante. En este post os cuento una manera de medir y de sabes si nuestra web en general, o nuestro blog en particular, incluye todas las recomendaciones de seguridad. Y con [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":19140,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[144,2027,535,615],"class_list":{"0":"post-19139","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-blog","8":"tag-blogs","9":"tag-headers","10":"tag-seguridad","11":"tag-web","12":"czr-hentry"},"_links":{"self":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/19139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/comments?post=19139"}],"version-history":[{"count":4,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/19139\/revisions"}],"predecessor-version":[{"id":19440,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/posts\/19139\/revisions\/19440"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/media\/19140"}],"wp:attachment":[{"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/media?parent=19139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/categories?post=19139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diego.dehaller.ch\/blog\/wp-json\/wp\/v2\/tags?post=19139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}