El 49,7% de las webs de pequeñas empresas no cumple ningún criterio de cabeceras de seguridad

Security headers on 4,688 small-business websites: 49.7% met none of 7 criteria

El 49,7% de las webs de pequeñas empresas no cumple ningún criterio de cabeceras de seguridad

Un estudio de RACKCRUNCH sobre 4.688 dominios de pequeños negocios estadounidenses revela que casi la mitad no implementa ninguna de las siete cabeceras de seguridad evaluadas. Solo el 12,3% aplica HSTS fuerte y apenas el 0,17% supera la regla de CSP con restricción de scripts. El informe también corrige un error inicial: solo un sitio cumple los ocho criterios del índice de adopción.

Entre los dominios finales únicos que devuelven HTTP 200, el 49,7% no cumplió ninguno de los siete criterios de cabeceras explícitas definidos en el estudio.

Más de este día

2026-09-24