https://tufportal.hds.com/

ID de exploración:
36c2c027-d024-47f8-b592-1f49b3312761Finalizado
URL enviada:
https://tufportal.hds.com/
Informe finalizado:

Riesgos: 0 encontrados

Copy link

Prácticas que pueden implicar riesgos para la seguridad

  • Sin clasificación

Encabezados de seguridad: se ha(n) encontrado 3

Copy link

Encabezados de respuesta HTTP que pueden mejorar la seguridad de una aplicación web

Más información...
NombreValorSoporteInformación
Strict-Transport-Securitymax-age=31536000; includeSubDomainsBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsSAMEORIGINBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-OptionsBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-PolicyBuenoControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-PolicyBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-PolicyNuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-PolicyNuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-PolicyNuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-PolicyNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-Protection1; mode=blockEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de scripting entre sitios (XSS).

Haz clic para obtener más información...
Feature-PolicyEliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Vulneraciones de seguridad: se ha(n) encontrado 1

Copy link

Solicitudes o recursos que infringen las políticas de seguridad

VulneraciónTipoInformación
Recurso
https://tufportal.hds.com/assets/index-DNPtgqKE.js
Descripción
[Report Only] Refused to load the image 'data:image/svg+xml,%3csvg%20xmlns='http://www.w3.org/2000/svg'%20xmlns:xlink='http://www.w3.org/1999/xlink'%20width='838.62'%20height='971.92993'%20viewBox='0%200%20838.62%20971.92993'%3e%3cdefs%3e%3cstyle%3e%20.cls-1%20{%20fill:%20url(%23linear-gradient);%20}%20.cls-2%20{%20opacity:%200.25;%20}%20.cls-3%20{%20fill:%20url(%23linear-gradient-2);%20}%20%3c/style%3e%3clinearGradient%20id='linear-gradient'%20x1='104.0535'%20y1='-60.07531'%20x2='734.5665'%20y2='1032.00525'%20gradientUnits='userSpaceOnUse'%3e%3c...s-2'%3e%3cg%20id='Group_8895'%20data-name='Group%208895'%3e%3cpath%20class='cls-3'%20d='M838.62,307.40991v657.47q-6.77985,3.795-13.69007,7.05005h-150.25q-7.13984-3.61523-14.22-8C583.75,916.26,534.27,834.26,459.82007,783.50989,323.89,690.83984,123.24,727.1499,0,687.47V0H158.59009a237.51168,237.51168,0,0,1,12.48,62.03992c3.11987,43.98,2.87988,86.78,39.83,116.94006,96.68006,78.87988,242.35,14.78992,351.41,14.37988C665.65,192.96,762.14,237.83984,838.62,307.40991Z'/%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/svg%3e' because it violates the following Content Security Policy directive: "default-src 'self' https://*.thruinc.com https://tufportal-stage.hitachivantara.com https://tufportal.hds.com https://qa.mft.clarios.com https://dev.mft.clarios.com https://filetransfer.envisionhealth.com https://test.filetransfer.envisionhealth.com". Note that 'img-src' was not explicitly set, so 'default-src' is used as a fallback.
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...

Certificados: 1 encontrados

Copy link

Los certificados SSL/TLS permiten a los sitios web cifrar las transacciones entre el cliente y el servidor y proporcionan verificación de la identidad del servidor

AsuntoFecha de emisiónFecha de caducidad
tufportal.hds.com