https://meet.odro.co.uk/adeccocorporate/solointerview/664b604729f7232be61612ad/multi

ID de exploración:
39c83eaf-404b-4c40-86a3-4d601aaa1122Finalizado
URL enviada:
https://odro.io/s/W3tk1Redireccionado
Informe finalizado:

Riesgos: 0 encontrados

  • Sin clasificación

Encabezados de seguridad: se ha(n) encontrado 2

NombreValorSoporteInformación
Strict-Transport-SecurityBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-OptionsBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-Policychild-src 'self' blob: https://intercom-sheets.com https://www.intercom-reporting.com; connect-src 'self' https://*.agora.io:* https://*.agoraio.cn https://*.ataconnect.co.uk https://*.bowers-uk.com https://*.bubb.video https://*.cdncontentdelivery.com https://*.coltechtv.com https://*.construction-recruitment.online https://*.edison-talent.com https://*.fulcrumvision.com https://*.ganymedeconnect.co.uk https://*.google-analytics.com https://*.googletagmanager.com https://*.gtresourcing.com https://*.hmstaffinginterviews.co.uk https://*.intercom.io https://*.kaiyahub.io https://*.konnexus.io https://*.newresource-select.com https://*.odro.co.uk https://*.odrohub.co.uk https://*.opentok.com https://*.realview-realtime.jobs https://*.recruit12portal.com https://*.meetwithdd.com https://*.secure-meet.com https://*.tokbox.com https://sentry.io wss://*.agora.io:* wss://*.agoraio.cn:* wss://*.ataconnect.co.uk wss://*.cmvideo.app wss://*.fulcrumvision.com wss://*.ganymedeconnect.co.uk wss://*.hmstaffinginterviews.co.uk wss://*.intercom.io wss://*.odro.co.uk wss://*.recruit12portal.com wss://*.secure-meet.com wss://*.tokbox.com https://*.s3.amazonaws.com https://*.s3.ap-southeast-2.amazonaws.com https://*.s3.eu-west-1.amazonaws.com https://*.s3.us-east-1.amazonaws.com https://*.s3.us-west-1.amazonaws.com https://*.hotjar.com https://*.hotjar.io wss://*.hotjar.com https://*.au.intercom.io https://*.eu.intercom.io https://*.intercomcdn.com https://*.intercomcdn.eu https://*.au.intercomcdn.com https://*.intercomusercontent.com; default-src 'self'; font-src 'self' data: https://*.gstatic.com https://*.intercomcdn.com https://*.jsdelivr.net https://*.s3.eu-central-1.amazonaws.com https://tokbox.com https://*.hotjar.com; frame-src 'self' https://*.google.com https://*.stripe.com https://intercom-sheets.com https://*.hotjar.com; img-src 'self' blob: data: android-webview-video-poster: blob: data: https://*.google-analytics.com https://*.googletagmanager.com https://*.gstatic.com https://*.indeed.com https://*.odro.co.uk https://*.recruit12portal.com https://*.s3.amazonaws.com https://*.s3-ap-southeast-2.amazonaws.com https://*.s3-eu-west-1.amazonaws.com https://*.s3-us-east-1.amazonaws.com https://*.s3-us-west-1.amazonaws.com https://*.s3.ap-southeast-2.amazonaws.com https://*.s3.eu-west-1.amazonaws.com https://*.s3.us-east-1.amazonaws.com https://*.s3.us-west-1.amazonaws.com https://i.postimg.cc wss://*.odro.co.uk wss://*.recruit12portal.com https://*.hotjar.com https://*.intercomassets.com https://*.intercomcdn.com https://*.intercomcdn.eu https://*.au.intercomcdn.com https://*.intercomusercontent.com https://*.intercomcdn.com https://*.intercom.io https://*.intercomassets.eu https://*.au.intercomassets.com https://*.eu.intercom.io https://*.au.intercom.io https://*.intercom-attachments.eu https://*.intercom-attachments.com https://*.au.intercom-attachments.com https://*.intercom-attachments-1.com https://*.intercom-attachments-2.com https://*.intercom-attachments-3.com https://*.intercom-attachments-4.com https://*.intercom-attachments-5.com https://*.intercom-attachments-6.com https://*.intercom-attachments-7.com https://*.intercom-attachments-8.com https://*.intercom-attachments-9.com; manifest-src 'self'; media-src 'self' blob: https://*.intercomcdn.com https://*.s3-eu-west-1.amazonaws.com https://*.s3.amazonaws.com https://*.s3.ap-southeast-2.amazonaws.com https://*.s3.eu-west-1.amazonaws.com https://*.s3.us-east-1.amazonaws.com https://*.s3.us-west-1.amazonaws.com; object-src 'self'; prefetch-src 'self' https://*.googletagmanager.com; script-src 'self' 'unsafe-eval' 'unsafe-inline' asset: https://*.biilut.com https://*.google-analytics.com https://*.google.com https://*.googletagmanager.com https://*.gstatic.com https://*.intercom.io https://*.intercomcdn.com https://*.opentok.com https://*.sentry-cdn.com https://*.stripe.com https://ipinfo.io wss://*.intercom.io https://*.hotjar.com; style-src 'self' 'unsafe-inline' https://*.fonts.com https://*.googleapis.com https://*.jsdelivr.net https://tokbox.com https://*.hotjar.com; worker-src 'self' blob:BuenoControla los recursos que se permiten cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-Policystrict-origin-when-cross-originBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-PolicyNuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-PolicyNuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-PolicyNuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-PolicyNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-ProtectionEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de cross-site scripting (XSS).

Haz clic para obtener más información...
Feature-PolicyEliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Vulneraciones de seguridad: se ha(n) encontrado 1

VulneraciónTipoInformación
Recurso
https://meet.odro.co.uk/adeccocorporate/solointerview/664b604729f7232be61612ad/multi
Descripción
Failed to find a valid digest in the 'integrity' attribute for resource 'https://www.googletagmanager.com/gtag/js?id=UA-150519899-2' with computed SHA-256 integrity 'xMMImxT9/WdmhyE00cvRLQIlJTZhAjvt61QOj1XCmSU='. The resource has been blocked.
Integridad de los subrecursosPermite a los navegadores verificar que los recursos obtenidos no se han manipulado.

Haz clic para obtener más información...

Certificados: 9 encontrados

AsuntoFecha de emisiónFecha de caducidad
*.odro.co.uk23 ene 2024, 00:00:0020 feb 2025, 23:59:59
upload.video.google.com30 sept 2024, 15:09:5923 dic 2024, 15:09:58
*.sentry-cdn.com4 jun 2024, 18:46:046 jul 2025, 18:46:03
*.s3-eu-west-1.amazonaws.com22 jun 2024, 00:00:0028 may 2025, 23:59:59
*.tokbox.com16 oct 2024, 00:00:0015 nov 2025, 23:59:59
*.google-analytics.com30 sept 2024, 14:36:1523 dic 2024, 14:36:14
fonts.com25 sept 2024, 23:26:4824 dic 2024, 23:26:47
*.hotjar.com22 may 2024, 00:00:0020 jun 2025, 23:59:59
*.hotjar.io7 feb 2024, 00:00:008 mar 2025, 23:59:59