portada
    Módulo PrestaShop Custom Security Headers | MayaWeb
    portada
    Módulo PrestaShop Custom Security Headers | MayaWeb

    Cabeceras de Seguridad HTTP

    40,00 €
    Sin impuestos

    Protege tu tienda contra ataques XSS, Clickjacking y robo de datos inyectando cabeceras de seguridad HTTP profesionales. Mejora instantáneamente tu calificación en auditorías de seguridad y refuerza la confianza de tus clientes y buscadores. 🛡️🔒

    Cerrar
     

    ¡Eleva la seguridad de tu PrestaShop al estándar profesional con Custom Security Headers! 🚀

    La seguridad de una tienda online no solo depende de tener un certificado SSL activo. Los navegadores modernos necesitan instrucciones explícitas y estrictas (cabeceras HTTP) para saber cómo procesar y renderizar de forma segura el contenido de tu e-commerce. Sin ellas, tu web queda expuesta a vulnerabilidades críticas que comprometen directamente los datos de tus clientes.

    Muchos servidores de alojamiento no incluyen estas cabeceras por defecto, lo que resulta en calificaciones bajas (como D o F) en herramientas de auditoría externa como SecurityHeaders.com. Este módulo es la herramienta definitiva para alcanzar una calificación A+ instantáneamente, reforzando la confianza de tus compradores, pasarelas de pago y motores de búsqueda.

    🛡️ Protección integral contra vulnerabilidades:

    • X-Frame-Options (SAMEORIGIN / DENY): Protege tu tienda de ataques de Clickjacking, previniendo que ciberdelincuentes incrusten tu web en marcos invisibles para robar clics o credenciales.

    • X-XSS-Protection: Activa los filtros nativos de los navegadores contra inyecciones de código malicioso (Cross-Site Scripting).

    • X-Content-Type-Options (nosniff): Fuerza al navegador a respetar estrictamente el tipo MIME declarado, impidiendo la ejecución de archivos peligrosos camuflados como imágenes o scripts.

    • Strict-Transport-Security (HSTS): Encamina y obliga de forma perenne todas las comunicaciones mediante HTTPS, mitigando ataques de degradación de protocolo (MitM).

    • Content-Security-Policy (CSP): Actualiza peticiones inseguras automáticamente (upgrade-insecure-requests), erradicando las molestas advertencias de "contenido mixto" en el navegador.

    • Referrer-Policy & Permissions-Policy: Resguarda la privacidad de tu tráfico de salida y restringe el acceso de tu web a APIs del hardware del dispositivo del usuario (como cámara o micrófono) que tu tienda no requiere utilizar.

    🔄 Novedades de la Nueva Versión (v1.2.0):

    • Panel de Configuración Visual Dinámico: Olvídate de modificar manualmente archivos críticos como el .htaccess o configuraciones del servidor. Ahora puedes activar, desactivar o personalizar los valores de cada cabecera con simples interruptores desde el Back-Office de tu PrestaShop.

    • Gestión Inteligente de Aislamiento Cross-Origin: Incorpora control nativo sobre políticas modernas de aislamiento (COEP, COOP y CORP).

    • Prevención de Conflictos y Soporte Multimedia: La cabecera COEP viene desactivada por defecto y el módulo integra avisos inteligentes en su interfaz. Esto evita de raíz que se rompa u opaque la visualización de vídeos de YouTube, mapas de Google Maps o pasarelas de pago externas.

    • Inyección de Cabeceras Avanzada (Hooks de PrestaShop): Implementa el hook actionDispatcher, garantizando que la inyección de seguridad opere impecablemente tanto en los controladores legados de PrestaShop como en los modernos basados en Symfony.

    • Mayor Anonimato frente a Atacantes: Incluye la opción de eliminar la cabecera X-Powered-By, previniendo que usuarios malintencionados recopilen información técnica sobre la versión de PHP de tu servidor.

    • Compatibilidad Extendida: Desarrollado bajo estándares PSR-12

    Compatible con
    Ps 1.7
    Ps 8x
    Ps 9x
    Fecha de publicación
    08 May 2026
    Última versión
    1.2
    Última actualización
    08 May 2026
    25 May 2026
    Categoría
    Seguridad
    SEO
    MAYA-SEC-HEADERS
    1000 Artículos
    No reviews

    Preguntas sobre productos

    Aún no hay preguntas. ¡Sé el primero en preguntar!

    Hacer una pregunta

    1.2 -
    Versión: 1.2.0
    Fecha: 25 de mayo de 2026
    
    Últimos Cambios en esta Actualización:
    ======================================
    
    1. Panel de Administración Integrado:
       - Se añadió un panel de control interactivo en el módulo usando PrestaShop HelperForm.
       - Ahora es posible activar o desactivar de forma independiente cada una de las 10 cabeceras HTTP de seguridad.
       - Permite personalizar el valor de cada cabecera directamente desde campos de texto.
    
    2. Solución de Carga para Vídeos de YouTube e Iframes:
       - Se desactivó por defecto la cabecera "Cross-Origin-Embedder-Policy" (COEP) al instalar el módulo para evitar que el navegador bloquee recursos de terceros (como vídeos de YouTube, Google Maps o pasarelas externas).
       - Se añadió una alerta explicativa en la cabecera de la configuración del módulo que guía sobre cómo esta opción afecta a recursos externos si el usuario decide habilitarla.
    
    3. Parche para Servidores con 'escapeshellarg' Deshabilitado:
       - Se solucionó el error 500 que ocurría al usar el Modo Depuración en servidores que tienen bloqueada la función 'escapeshellarg' de PHP.
       - Se interceptó y sustituyó localmente para el recolector de datos de Symfony mediante el uso de sombras de espacio de nombres (namespace shadowing).
    
    4. Corrección y Limpieza de Estándares PrestaShop Addons:
       - Se actualizaron las cabeceras de licencia de los archivos siguiendo las directrices oficiales y evitando bloqueos de validación por regex.
       - El archivo .htaccess fue reestructurado para permitir la carga correcta de elementos estáticos (como el logo del módulo) evitando bloqueos 403.
       - Se formatearon todos los archivos a codificación UTF-8 sin BOM y saltos de línea Unix LF.
    
    1.1.0 +

    8 otros productos en la misma categoría:

    ×
    Product Image

    Cabeceras de Seguridad HTTP

    Protege tu tienda contra ataques XSS, Clickjacking y robo de datos inyectando cabeceras de seguridad HTTP profesionales. Mejora instantáneamente tu calificación en auditorías de seguridad y refuerza la confianza de tus clientes y buscadores. 🛡️🔒

    portada
    Cabeceras de Seguridad HTTP