Strict-Transport-Security max-age =63072000; includeSubDomains Bueno Declara que un sitio web solo es accesible a través de una conexión segura (HTTPS). Haz clic para obtener más información... X-Frame-Options SAMEORIGIN Bueno Indica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>. Haz clic para obtener más información... X-Content-Type-Options nosniff Bueno Indica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar. Haz clic para obtener más información... Content-Security-Policy script-src 'strict-dynamic' 'unsafe-eval' 'unsafe-inline' https: 'report-sample' 'nonce-wYnuTp4SuUt24aCBZa3A+d+ty2+rGq8AG5emBZvMTMs='; object-src 'none'; base-uri 'self'; frame-src player.vimeo.com w.soundcloud.com www.slideshare.net www.youtube.com bandcamp.com sketchfab.com *.google.com *.facebook.com *.facebook.net *.twitter.com social-plugins.line.me *.g.doubleclick.net www.googletagmanager.com td.doubleclick.net booth.karakuri.ai manage-booth.karakuri.ai point.widget.rakuten.co.jp hub.vroid.com ext.nicovideo.jp www.recaptcha.net https://booth.pm https://*.booth.pm https://*.fanbox.cc https://booth.pximg.net https://connect.buyee.jp https://www.googletagmanager.com; connect-src 'self' data: *.pixiv.net *.pawoo.net www.google-analytics.com analytics.google.com www.facebook.com connect.facebook.net www.googletagmanager.com www.googleadservices.com www.google.co.jp b92.yahoo.co.jp *.buyee.jp d.line-scdn.net stats.g.doubleclick.net ekr.zdassets.com *.zendesk.com errortrace.dev onesignal.com https://booth.pm https://*.booth.pm https://*.fanbox.cc https://booth.pximg.net https://connect.buyee.jp https://www.googletagmanager.comBueno Controla los recursos que se permiten cargar al agente de usuario para una página determinada. Haz clic para obtener más información... Referrer-Policy strict-origin-when-cross-origin Bueno Controla qué información de referencia se debe incluir en las solicitudes. Haz clic para obtener más información... Clear-Site-Data — Bueno Controla los datos que almacena el navegador de un cliente para sus orígenes. Haz clic para obtener más información... X-Permitted-Cross-Domain-Policies none Bueno Controla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios. Haz clic para obtener más información... Permissions-Policy — Nuevo Permite y deniega la utilización de las funciones del navegador en un documento o iframe. Haz clic para obtener más información... Cross-Origin-Embedder-Policy — Nuevo Configura la integración de recursos de distintos orígenes en el documento. Haz clic para obtener más información... Cross-Origin-Opener-Policy — Nuevo Garantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes. Haz clic para obtener más información... Cross-Origin-Resource-Policy — Nuevo Solicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado. Haz clic para obtener más información... X-XSS-Protection 0 Eliminado Eliminado. Evita la carga de las páginas cuando detectan ataques de cross-site scripting (XSS). Haz clic para obtener más información... Feature-Policy — Eliminado Eliminado. Sustituido por el encabezado Permissions-Policy. Haz clic para obtener más información... Expect-CT — Eliminado Eliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados. Haz clic para obtener más información... Public-Key-Pins — Eliminado Eliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos. Haz clic para obtener más información...