Cómo usar esta herramienta para desarrolladores
- Pega settings relevantes del entorno de producción.
- Pulsa Inspeccionar Django.
- Empieza por los controles marcados como RIESGO.
- Confirma después en el entorno desplegado.
Analiza configuración visible de Django con foco en producción: DEBUG, SECRET_KEY, hosts, HTTPS, cookies, HSTS, clickjacking y proxy SSL. Cada control indica si se detectó una configuración favorable, una situación de riesgo o un dato no visible. Está pensado para orientar una revisión, no para certificar seguridad.
Construye un diagnóstico de configuración de seguridad a partir de asignaciones y patrones visibles en settings.py.
No inspecciona servidor web, TLS real, cabeceras del reverse proxy, secretos efectivos ni permisos de infraestructura.
Cada control se evalúa por patrones de asignación explícita. La puntuación resume únicamente las señales examinadas y no es una garantía de seguridad.
Configuraciones repartidas, valores importados y controles aplicados fuera de Django pueden aparecer como NO VISIBLE.
Checker se centra en errores comunes de configuración; Inspector amplía el enfoque hacia hardening y señales de despliegue.
No. Es una puntuación orientativa de los controles visibles en el fragmento, no una certificación ni una auditoría completa.
Detecta una asignación positiva de SECURE_HSTS_SECONDS, pero no verifica si el navegador recibe realmente la cabecera.
Puede indicar si aparece configurado, pero no conoce la topología del proxy ni puede confirmar que el valor sea correcto para tu infraestructura.
Que la regla no encontró una configuración explícita en el texto pegado; puede existir en otro archivo o capa del sistema.
| Dato | Valor |
|---|---|
| Herramienta | Django Inspector |
| Categoría | Herramientas de frameworks backend |
| Ejecución | 100 % local |