https://domus.asia/

ID de exploración:
40bea65b-9155-412c-8899-8c5b1f64de8cFinalizado
URL enviada:
https://domus.asia/
Informe finalizado:

Riesgos: 0 encontrados

Copy link

Prácticas que pueden implicar riesgos para la seguridad

  • Sin clasificación

Encabezados de seguridad: se ha(n) encontrado 3

Copy link

Encabezados de respuesta HTTP que pueden mejorar la seguridad de una aplicación web

Más información...
NombreValorSoporteInformación
Strict-Transport-SecurityBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsSAMEORIGIN SAMEORIGINBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-OptionsnosniffBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-PolicyBuenoControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-PolicyBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-PolicyNuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-PolicyNuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-PolicyNuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-PolicyNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-Protection1; mode=blockEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de scripting entre sitios (XSS).

Haz clic para obtener más información...
Feature-PolicyEliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Vulneraciones de seguridad: se ha(n) encontrado 16

Copy link

Solicitudes o recursos que infringen las políticas de seguridad

VulneraciónTipoInformación
Recurso
https://domus.asia/
Descripción
The Content Security Policy directive 'report-uri' specifies as endpoint 'http://csp-reporting-service.com/my-project/endpoint'. This endpoint will be ignored since it violates the policy for Mixed Content.
el contenido mixtoBloquea la carga del contenido no encriptado en una página encriptada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
Refused to apply style from 'https://domus.asia/static/frontend/Mgs/claue/en_US/Magento_Swatches/css/swatches.css' because its MIME type ('text/html') is not a supported stylesheet MIME type, and strict MIME checking is enabled.
Strict MIME checkingEnsures the resource is of the correct type before being interpreted by the browser.
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-brands-400.woff2' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-brands-400.woff' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-brands-400.ttf' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-regular-400.woff2' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-regular-400.woff' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-regular-400.ttf' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-solid-900.woff2' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-solid-900.woff' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the font 'https://use.fontawesome.com/releases/v5.7.1/webfonts/fa-solid-900.ttf' because it violates the following Content Security Policy directive: "font-src *.cloudflare.com *.twitter.com *.gstatic.com *.typekit.net *.twimg.com *.trustedshops.com *.googleapis.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://www.googletagmanager.com/gtag/js?id=G-DMH6XVX00K&cx=c&_slc=1
Descripción
[Report Only] Refused to connect to 'https://region1.analytics.google.com/g/collect?v=2&tid=G-DMH6XVX00K&gtm=45je51u0v890656786za200&_p=1738332171390&_gaz=1&gcd=13l3l3l2l2l1&npa=0&dma_cps=syphamo&dma=1&tag_exp=102067808~102081485~102123608~102482433~102528644~102539968~102546754&ul=en-us&sr=1x1&cid=842276978.1738332171&ir=1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_eu=EBAI&_s=1&dl=https%3A%2F%2Fdomus.asia%2F&dt=Shop%20Margin-Free%20and%20Directly%20from%20OEM%E2%80%99s%20on%20India%E2%80%99s%20Largest%20Building%20Material%20Store%20With%20150%2C000%2B%20Products%20from%20350%2B%20Brands&sid=1738332172&sct=1&seg=0&en=page_view&_fv=1&_ss=1&_ee=1&tfd=45768' because it violates the following Content Security Policy directive: "connect-src dpm.demdex.net amcglobal.sc.omtrdc.net www.google-analytics.com www.googleadservices.com analytics.google.com www.googletagmanager.com *.newrelic.com *.nr-data.net vimeo.com www.sandbox.paypal.com www.paypalobjects.com www.paypal.com pilot-payflowlink.paypal.com geostag.cardinalcommerce.com geo.cardinalcommerce.com 1eafstag.cardinalcommerce.com 1eaf.cardinalcommerce.com centinelapistag.cardinalcommerce.com centinelapi.cardinalcommerce.com *.cloudflare.com *.twitter.com *.paypal.com *.twimg.com *.googleadservices.com *.google-analytics.com *.sandbox.paypal.com *.paypalobjects.com *.trackedlink.net *.ampproject.org https://get.geojs.io *.avada.io api.braintreegateway.com api.sandbox.braintreegateway.com client-analytics.braintreegateway.com client-analytics.sandbox.braintreegateway.com *.braintree-api.com *.cardinalcommerce.com lumberjack.razorpay.com lumberjack-metrics.razorpay.com 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://www.googletagmanager.com/gtag/js?id=G-DMH6XVX00K&cx=c&_slc=1
Descripción
[Report Only] Refused to connect to 'https://region1.analytics.google.com/g/collect?v=2&tid=G-DMH6XVX00K&gtm=45je51u0v890656786za200&_p=1738332171390&_gaz=1&gcd=13l3l3l2l2l1&npa=0&dma_cps=syphamo&dma=1&tag_exp=102067808~102081485~102123608~102482433~102528644~102539968~102546754&ul=en-us&sr=1x1&cid=842276978.1738332171&ir=1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_eu=EBAI&_s=1&dl=https%3A%2F%2Fdomus.asia%2F&dt=Shop%20Margin-Free%20and%20Directly%20from%20OEM%E2%80%99s%20on%20India%E2%80%99s%20Largest%20Building%20Material%20Store%20With%20150%2C000%2B%20Products%20from%20350%2B%20Brands&sid=1738332172&sct=1&seg=0&en=page_view&_fv=1&_ss=1&_ee=1&tfd=45768' because it violates the following Content Security Policy directive: "connect-src dpm.demdex.net amcglobal.sc.omtrdc.net www.google-analytics.com www.googleadservices.com analytics.google.com www.googletagmanager.com *.newrelic.com *.nr-data.net vimeo.com www.sandbox.paypal.com www.paypalobjects.com www.paypal.com pilot-payflowlink.paypal.com geostag.cardinalcommerce.com geo.cardinalcommerce.com 1eafstag.cardinalcommerce.com 1eaf.cardinalcommerce.com centinelapistag.cardinalcommerce.com centinelapi.cardinalcommerce.com *.cloudflare.com *.twitter.com *.paypal.com *.twimg.com *.googleadservices.com *.google-analytics.com *.sandbox.paypal.com *.paypalobjects.com *.trackedlink.net *.ampproject.org https://get.geojs.io *.avada.io api.braintreegateway.com api.sandbox.braintreegateway.com client-analytics.braintreegateway.com client-analytics.sandbox.braintreegateway.com *.braintree-api.com *.cardinalcommerce.com lumberjack.razorpay.com lumberjack-metrics.razorpay.com 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://www.googletagmanager.com/gtag/js?id=G-DMH6XVX00K&cx=c&_slc=1
Descripción
[Report Only] Refused to connect to 'https://stats.g.doubleclick.net/g/collect?v=2&tid=G-DMH6XVX00K&cid=842276978.1738332171&gtm=45je51u0v890656786za200&aip=1&dma=1&dma_cps=syphamo&gcd=13l3l3l2l2l1&npa=0&frm=0&tag_exp=102067808~102081485~102123608~102482433~102528644~102539968~102546754' because it violates the following Content Security Policy directive: "connect-src dpm.demdex.net amcglobal.sc.omtrdc.net www.google-analytics.com www.googleadservices.com analytics.google.com www.googletagmanager.com *.newrelic.com *.nr-data.net vimeo.com www.sandbox.paypal.com www.paypalobjects.com www.paypal.com pilot-payflowlink.paypal.com geostag.cardinalcommerce.com geo.cardinalcommerce.com 1eafstag.cardinalcommerce.com 1eaf.cardinalcommerce.com centinelapistag.cardinalcommerce.com centinelapi.cardinalcommerce.com *.cloudflare.com *.twitter.com *.paypal.com *.twimg.com *.googleadservices.com *.google-analytics.com *.sandbox.paypal.com *.paypalobjects.com *.trackedlink.net *.ampproject.org https://get.geojs.io *.avada.io api.braintreegateway.com api.sandbox.braintreegateway.com client-analytics.braintreegateway.com client-analytics.sandbox.braintreegateway.com *.braintree-api.com *.cardinalcommerce.com lumberjack.razorpay.com lumberjack-metrics.razorpay.com 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://www.googletagmanager.com/gtag/js?id=G-DMH6XVX00K&cx=c&_slc=1
Descripción
[Report Only] Refused to connect to 'https://stats.g.doubleclick.net/g/collect?v=2&tid=G-DMH6XVX00K&cid=842276978.1738332171&gtm=45je51u0v890656786za200&aip=1&dma=1&dma_cps=syphamo&gcd=13l3l3l2l2l1&npa=0&frm=0&tag_exp=102067808~102081485~102123608~102482433~102528644~102539968~102546754' because it violates the following Content Security Policy directive: "connect-src dpm.demdex.net amcglobal.sc.omtrdc.net www.google-analytics.com www.googleadservices.com analytics.google.com www.googletagmanager.com *.newrelic.com *.nr-data.net vimeo.com www.sandbox.paypal.com www.paypalobjects.com www.paypal.com pilot-payflowlink.paypal.com geostag.cardinalcommerce.com geo.cardinalcommerce.com 1eafstag.cardinalcommerce.com 1eaf.cardinalcommerce.com centinelapistag.cardinalcommerce.com centinelapi.cardinalcommerce.com *.cloudflare.com *.twitter.com *.paypal.com *.twimg.com *.googleadservices.com *.google-analytics.com *.sandbox.paypal.com *.paypalobjects.com *.trackedlink.net *.ampproject.org https://get.geojs.io *.avada.io api.braintreegateway.com api.sandbox.braintreegateway.com client-analytics.braintreegateway.com client-analytics.sandbox.braintreegateway.com *.braintree-api.com *.cardinalcommerce.com lumberjack.razorpay.com lumberjack-metrics.razorpay.com 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Recurso
https://domus.asia/
Descripción
[Report Only] Refused to load the image 'https://www.google.fr/ads/ga-audiences?v=1&t=sr&slf_rd=1&_r=4&tid=G-DMH6XVX00K&cid=842276978.1738332171&gtm=45je51u0v890656786za200&aip=1&dma=1&dma_cps=syphamo&gcd=13l3l3l2l2l1&npa=0&frm=0&tag_exp=102067808~102081485~102123608~102482433~102528644~102539968~102546754&tag_exp=102067808~102081485~102123608~102482433~102528644~102539968~102546754&z=645152520' because it violates the following Content Security Policy directive: "img-src assets.adobedtm.com amcglobal.sc.omtrdc.net dpm.demdex.net cm.everesttech.net *.adobe.com widgets.magentocommerce.com 'self' data: www.googleadservices.com www.google-analytics.com googleads.g.doubleclick.net www.google.com bid.g.doubleclick.net analytics.google.com www.googletagmanager.com *.ftcdn.net *.behance.net data: t.paypal.com www.paypal.com www.paypalobjects.com fpdbs.paypal.com fpdbs.sandbox.paypal.com *.vimeocdn.com i.ytimg.com *.youtube.com validator.swagger.io *.cloudflare.com *.klarna.com *.googleadservices.com *.google-analytics.com *.paypal.com *.twitter.com *.twimg.com *.ytimg.com *.lightemporium.com *.usercentrics.eu www.sandbox.paypal.com b.stats.paypal.com dub.stats.paypal.com assets.braintreegateway.com c.paypal.com checkout.paypal.com cdn.razorpay.com data: 'self' 'unsafe-inline'".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...

Certificados: 8 encontrados

Copy link

Los certificados SSL/TLS permiten a los sitios web cifrar las transacciones entre el cliente y el servidor y proporcionan verificación de la identidad del servidor

AsuntoFecha de emisiónFecha de caducidad
domus.asia
use.fontawesome.com
upload.video.google.com
*.gstatic.com
*.google-analytics.com
www.google.com
*.g.doubleclick.net
*.google.fr