Headers y navegador
Revisa CSP, HSTS, Referrer-Policy, Permissions-Policy, X-Content-Type-Options, protección de iframes y configuración básica.
HexForge Security
Lite · Community Edition
HexForge Security Lite es una herramienta open source para análisis defensivo de seguridad web. Ayuda a revisar configuraciones, headers, cookies, TLS, CORS, formularios, rutas visibles y señales del cliente con evidencia clara y sin automatización de explotación.
{
"edition": "Lite Community",
"mode": "defensive",
"scope": "authorized targets only",
"checks": ["headers", "tls", "cookies", "cors", "forms", "routes", "client_surface"],
"output": ["evidence", "severity", "confidence", "recommendations"],
"roadmap": ["Pro automation", "Specter enterprise"]
}
Lite se enfoca en hallazgos conservadores y útiles para revisión manual autorizada. No intenta convertirse en framework de explotación.
Revisa CSP, HSTS, Referrer-Policy, Permissions-Policy, X-Content-Type-Options, protección de iframes y configuración básica.
Detecta rutas visibles, formularios, parámetros, paths tipo API y señales del cliente en un flujo read-only.
Cada hallazgo busca mostrar ubicación, evidencia, severidad, confianza y recomendación para decidir el siguiente paso.
HexForge Lite normaliza la URL, consulta de forma segura, mapea superficie visible, deduplica resultados y entrega una vista más clara para análisis defensivo.
HexForge se está construyendo como una línea real de producto: Lite para comunidad open source, Pro para usuarios avanzados y Specter para flujos premium/empresariales.
Scanner defensivo open source, checks pasivos, mapa de endpoints, evidencia, recomendaciones y demo pública.
Planeado para reportes más ricos, integraciones, análisis asistido por IA y productividad para builders.
Dirección premium para orquestación avanzada, uso en equipo, reporting profundo y automatización controlada.
Usa HexForge solo en objetivos propios, laboratorios, entornos internos o sistemas donde tengas autorización explícita.
La edición Lite es pública, gratuita y abierta para que la comunidad pueda probar, aprender y contribuir.