#240 · Herramienta para desarrolladores

Django Inspector

Analiza configuración visible de Django con foco en producción: DEBUG, SECRET_KEY, hosts, HTTPS, cookies, HSTS, clickjacking y proxy SSL. Cada control indica si se detectó una configuración favorable, una situación de riesgo o un dato no visible. Está pensado para orientar una revisión, no para certificar seguridad.

Datos de entrada

Entrada de texto
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega settings relevantes del entorno de producción.
  2. Pulsa Inspeccionar Django.
  3. Empieza por los controles marcados como RIESGO.
  4. Confirma después en el entorno desplegado.

Qué hace esta herramienta para desarrolladores

Construye un diagnóstico de configuración de seguridad a partir de asignaciones y patrones visibles en settings.py.

Las reglas clasifican como OK, RIESGO o NO VISIBLE y asignan una puntuación orientativa solo a los controles presentes en el fragmento.

No inspecciona servidor web, TLS real, cabeceras del reverse proxy, secretos efectivos ni permisos de infraestructura.

Ejemplo

DEBUG = False SECURE_SSL_REDIRECT = True SESSION_COOKIE_SECURE = True CSRF_COOKIE_SECURE = True SECURE_HSTS_SECONDS = 31536000

Casos de uso

  • Revisión de hardening antes de producción.
  • Checklist en una auditoría interna.
  • Comparar settings entre entornos.

Consejos para obtener resultados fiables

  • No expongas secretos reales al compartir capturas.
  • Comprueba HSTS con cuidado antes de periodos largos.
  • Alinea SECURE_PROXY_SSL_HEADER con tu proxy real.
  • Verifica cabeceras y cookies mediante pruebas HTTP reales.

Detalles del procesamiento

Cada control se evalúa por patrones de asignación explícita. La puntuación resume únicamente las señales examinadas y no es una garantía de seguridad.

Configuraciones repartidas, valores importados y controles aplicados fuera de Django pueden aparecer como NO VISIBLE.

Preguntas frecuentes

¿Qué diferencia hay entre Django Inspector y Django Checker?

Checker se centra en errores comunes de configuración; Inspector amplía el enfoque hacia hardening y señales de despliegue.

¿La puntuación indica que mi sitio es seguro?

No. Es una puntuación orientativa de los controles visibles en el fragmento, no una certificación ni una auditoría completa.

¿Comprueba HSTS?

Detecta una asignación positiva de SECURE_HSTS_SECONDS, pero no verifica si el navegador recibe realmente la cabecera.

¿Puede validar SECURE_PROXY_SSL_HEADER?

Puede indicar si aparece configurado, pero no conoce la topología del proxy ni puede confirmar que el valor sea correcto para tu infraestructura.

¿Qué significa NO VISIBLE?

Que la regla no encontró una configuración explícita en el texto pegado; puede existir en otro archivo o capa del sistema.

Resumen del módulo

DatoValor
HerramientaDjango Inspector
CategoríaHerramientas de frameworks backend
Ejecución100 % local