https://www.whatsapp.com/

ID de exploración:
48378c5f-c136-45c7-84d3-3b1f5ef5f2caFinalizado
URL enviada:
https://whatsapp.net/Redireccionado
Informe finalizado:

Riesgos: 0 encontrados

Prácticas que pueden implicar riesgos para la seguridad

  • Sin clasificación

Encabezados de seguridad: se ha(n) encontrado 8

Encabezados de respuesta HTTP que pueden mejorar la seguridad de una aplicación web

NombreValorSoporteInformación
Strict-Transport-Securitymax-age=31536000; preload; includeSubDomainsBueno
X-Frame-OptionsDENYBueno
X-Content-Type-OptionsnosniffBueno
Content-Security-Policydefault-src 'self' data: blob:; script-src *.whatsapp.com *.whatsapp.net 'unsafe-inline' 'self' data: blob:; style-src *.whatsapp.com *.whatsapp.net 'unsafe-inline' 'self' data: blob:; connect-src *.whatsapp.com *.whatsapp.net *.fbcdn.net 'self' data: blob:; font-src *.whatsapp.com *.whatsapp.net static.xx.fbcdn.net data:; img-src *.whatsapp.com *.whatsapp.net *.fbcdn.net static.xx.fbcdn.net 'self' data: blob:; media-src *.fbcdn.net 'self' data: blob:; frame-src *.whatsapp.com 'self' data: blob:; block-all-mixed-content; upgrade-insecure-requests; report-uri https://www.facebook.com/csp/reporting/?m=c&minimize=0; Bueno
Referrer-PolicyBueno
Clear-Site-DataBueno
X-Permitted-Cross-Domain-PoliciesBueno
Permissions-Policyaccelerometer=(); attribution-reporting=(); autoplay=(); bluetooth=(); camera=(); ch-device-memory=(); ch-downlink=(); ch-dpr=(); ch-ect=(); ch-rtt=(); ch-save-data=(); ch-ua-arch=(); ch-ua-bitness=(); ch-viewport-height=(); ch-viewport-width=(); ch-width=(); clipboard-read=(); clipboard-write=(); compute-pressure=(); display-capture=(); encrypted-media=(); fullscreen=(self); gamepad=(); geolocation=(); gyroscope=(); hid=(); idle-detection=(); interest-cohort=(); keyboard-map=(); local-fonts=(); magnetometer=(); microphone=(); midi=(); otp-credentials=(); payment=(); picture-in-picture=(); private-state-token-issuance=(); publickey-credentials-get=(); screen-wake-lock=(); serial=(); shared-storage=(); shared-storage-select-url=(); private-state-token-redemption=(); usb=(); unload=(self); window-management=(); xr-spatial-tracking=(); report-to="permissions_policy"Nuevo
Cross-Origin-Embedder-PolicyNuevo
Cross-Origin-Opener-Policysame-origin-allow-popupsNuevo
Cross-Origin-Resource-Policysame-originNuevo
X-XSS-Protection0Eliminado
Feature-PolicyEliminado
Expect-CTEliminado
Public-Key-PinsEliminado

Vulneraciones de seguridad: se ha(n) encontrado 1

Solicitudes o recursos que infringen las políticas de seguridad

VulneraciónTipoInformación
Recurso
https://www.whatsapp.com/
Descripción
The Content Security Policy directive 'upgrade-insecure-requests' is ignored when delivered in a report-only policy.
Política de seguridad de contenidos

Certificados: 1 encontrados

Los certificados SSL/TLS permiten a los sitios web cifrar las transacciones entre el cliente y el servidor y proporcionan verificación de la identidad del servidor

AsuntoFecha de emisiónFecha de caducidad
*.whatsapp.net4 sept 2024, 00:00:003 dic 2024, 23:59:59