Seguimos con otra entrada de la serie #HerramientasWebmaster, esta vez enfocado a la seguridad.
tinfoilsecurity.com es una web que nos proporciona recomendaciones de seguridad después de tomarse unos minutos en escanear el código de nuestra web.
La herramienta resulta muy cómoda (en inglés, eso sí), aunque requiere de un registro para que te de la información final, pudiendo usar sus servicio avanzado durante 30 días gratuitamente. Como era de esperar, es necesario demostrar que tú eres el administrador de la web antes de proceder a darte la información (mediante los métodos comunes usados por servicios semejantes como Google Analytics).
Divide las vulnerabilidades en varias capas según su peligrosidad, estando las puramente informativas, hasta aquellas que comprometen el contenido o información privada de la web.
Nuestra web tiene actualmente 9 vulnerabilidades (si bien ya eran conocidas por un servidor, y por vagueza no les he puesto remedio), que prometo solucionar cuando tenga un poco de tiempo.
Una herramienta la mar de interesante, ¿no creéis?
Edit a día 4 de Junio del 2013: Mira tú por dónde el equipo de Tinfoil se ha puesto en contacto con un servidor para agradecer esta entrada, y concederme 6 meses de prueba avanzada gratuita. La verdad es que para nada me lo hubiera esperado, así que desde aquí de nuevo les agradezco el gesto :).