https://www.waze.com/live-map/

ID de exploración:
a66341c7-8d29-47d0-84d2-d3e8ce79c567Finalizado
URL enviada:
https://www.waze.com/Redireccionado
Informe finalizado:

Riesgos: 0 encontrados

Encabezados de seguridad: se ha(n) encontrado 7

NombreValorSoporteInformación
Strict-Transport-Securitymax-age=63072000; includeSubDomains; preloadBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsSAMEORIGINBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-Optionsnosniff nosniffBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-Policyscript-src 'self' 'unsafe-inline' http: https: 'strict-dynamic' 'sha256-XXdWM2WyPnxdbGkabhd+Z0MHKdvjaIHjYBIqwpQQv9E=' 'sha256-R/CAGqFl6mgfyijXO4RVSoiPYelEM4FX6oiLbfIAhQ8=' 'sha256-Z/J+GXilQFq6xrxWRqMxEnjc9k+nD3SWlIhWtr/920o=' 'sha256-eaRhvxD1NyP8b9GsCnJn4shBsc7mJmqH8vusmC6VJrs=' 'sha256-lntt6xwZpMVJD8VYW4eiAJ6xx2lnIJitf2UHpoGi0r4=' 'sha256-YLYVOVLL67Upmrt+bGWBLjfuvb3sEU61Fd952+zi5Gc=' 'sha256-PqZwBithTGKWp5bZWnTZx+C45M+rvYXdWwlBpyQY67Q=' 'sha256-VUcbbfYdgRo8uQ+3NdO3VuT30Kg1ektpCmEXY185rjY=' 'sha256-KxQYAzvd9Lxn72fbX2DE3PWJvGck4nXL0ECMYoiFKKI=' 'sha256-d07Uo+7UmN/HLt3E+kMkVqQbAufqsgcUgb2xv/YcfOw=' 'sha256-vnrvom2EEFpBRhppMWTaSrp137FDeYZ0L572MC10KAY=' 'sha256-MYGa38l2WK75Jqcf/qW6Qr5WRb67YEDubUI/MVZyYBA=' 'sha256-Z/t/BIMaLjizflJUbtyDXwjEAvBAy2E25xzCRtAmEFg=' 'sha256-9k6ZZ6D1imCKIJnjLfaZ1lnWdIWsvp/Pc0rMzueovmw=' 'sha256-GLlJo2fBaTNIhHI9eDu4a8KjHUBy4LRI3i3Ztc9z5fk=' 'sha256-RUWHJq8aXzQ9+LBiEUXgMoBrbMGdy05F8ukm6VEX89w=' 'sha256-EVHUGSQUnmk0LdmYOD+uENXwRVFUVEeFofJXpr/oRhw=' 'sha256-3SpYZf7u+rSIdDGTVziWez9eeZ9ek3eL6yE9Fo0FqIE=' 'sha256-xbQmtG6w61ivvPsp1j2ylmBFe7I7x0BpkKvhBHZcJII='; style-src 'self' https: http: 'unsafe-inline'; font-src 'self' https: http:; connect-src 'self' *.google-analytics.com *.analytics.google.com stats.g.doubleclick.net maps.googleapis.com *.waze.com wac-stg.sandbox.google.com *.wikipedia.org clouderrorreporting.googleapis.com; frame-src 'self' bid.g.doubleclick.net www.googletagmanager.com www.gcp.wazestg.com www.waze.com; object-src 'none'; base-uri 'self'; default-src 'self'; img-src 'self' data: https: http: data:; report-uri https://csp.withgoogle.com/csp/wazelivemap/20241115_experimentBuenoControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-Policystrict-origin-when-cross-originBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-PolicyNuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-PolicyNuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-Policysame-origin-allow-popupsNuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-PolicyNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-Protection1; mode=blockEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de scripting entre sitios (XSS).

Haz clic para obtener más información...
Feature-PolicyEliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Vulneraciones de seguridad: se ha(n) encontrado 1

VulneraciónTipoInformación
Recurso
https://www.googletagmanager.com/gtm.js?id=GTM-NCTWGXP
Descripción
Refused to connect to 'https://www.google.com/ccm/collect?en=page_view&dl=https%3A%2F%2Fwww.waze.com%2Flive-map%2F&scrsrc=www.googletagmanager.com&frm=0&rnd=2085263962.1731706831&auid=1890762664.1731706831&npa=1&gtm=45He4be0h2v77368432za200&gcd=13l3l3l2l1l1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102077855&tft=1731706831211&tfd=694&apve=1' because it violates the following Content Security Policy directive: "connect-src 'self' *.google-analytics.com *.analytics.google.com stats.g.doubleclick.net maps.googleapis.com *.waze.com wac-stg.sandbox.google.com *.wikipedia.org clouderrorreporting.googleapis.com".
Política de seguridad de contenidosControla los recursos que se permite cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...

Certificados: 6 encontrados

AsuntoFecha de emisiónFecha de caducidad
waze.com27 oct 2024, 13:14:2825 ene 2025, 14:07:41
*.appspot.com21 oct 2024, 08:36:3913 ene 2025, 08:36:38
*.google-analytics.com21 oct 2024, 08:36:5713 ene 2025, 08:36:56
upload.video.google.com21 oct 2024, 08:38:0013 ene 2025, 08:37:59
*.gstatic.com21 oct 2024, 08:37:5913 ene 2025, 08:37:58
tilesworld.waze.com5 nov 2024, 18:33:383 feb 2025, 19:27:31