Seguridad de slack.com
Ultimo escaneo: 2 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de slack.com
El análisis de seguridad realizado al sitio web arroja una puntuación de 86/100 con una nota final de B. Durante la auditoría se ejecutaron 9 controles pasivos, resultando en 7 verificaciones satisfactorias, 1 advertencia por configuración de cookies y 1 fallo en las cabeceras de seguridad. La infraestructura base muestra una implementación sólida de cifrado y gestión de dominio, aunque presenta deficiencias en la protección del lado del cliente. Se concluye que el sitio es mayormente seguro, pero vulnerable a ataques de inyección y robo de sesiones debido a configuraciones de seguridad incompletas.
Vulnerabilidades detectadas en slack.com
[HIGH] Falta Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts maliciosos y ataques de inyección de contenido (XSS).
[HIGH] Cookie b sin HttpOnly: Esta cookie de sesión es accesible mediante scripts de JavaScript, lo que facilita el robo de identidad del usuario en caso de un ataque XSS.
[HIGH] Cookie x sin HttpOnly: Al carecer del atributo de seguridad HttpOnly, la información almacenada en esta cookie puede ser interceptada por actores malintencionados.
[MEDIUM] Falta X-Content-Type-Options: El sitio es vulnerable al MIME-type sniffing, lo que podría permitir que archivos cargados se interpreten como código ejecutable.
[MEDIUM] Falta Permissions-Policy: No se restringe el acceso del navegador a funciones sensibles como la cámara o el micrófono, ampliando el riesgo de privacidad.
[LOW] Server header expuesto: El servidor revela que utiliza Apache, proporcionando información valiosa a atacantes para buscar exploits específicos de esa tecnología.
¿Que significa una nota B en seguridad web?
Una nota B indica que slack.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de slack.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de slack.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de slack.com y deseas eliminar esta pagina, contactanos.