El 49,7% de las webs de pequeñas empresas no cumple ningún criterio de cabeceras de seguridad
Security headers on 4,688 small-business websites: 49.7% met none of 7 criteria

Un estudio de RACKCRUNCH sobre 4.688 dominios de pequeños negocios estadounidenses revela que casi la mitad no implementa ninguna de las siete cabeceras de seguridad evaluadas. Solo el 12,3% aplica HSTS fuerte y apenas el 0,17% supera la regla de CSP con restricción de scripts. El informe también corrige un error inicial: solo un sitio cumple los ocho criterios del índice de adopción.
Entre los dominios finales únicos que devuelven HTTP 200, el 49,7% no cumplió ninguno de los siete criterios de cabeceras explícitas definidos en el estudio.