https://topserviciotecnico.com/

ID de l'analyse :
0cfc2f24-7cba-44e8-8b64-8d5bfa2a1439Terminée
URL soumise :
https://topserviciotecnico.com/
Fin du rapport :

Risques : 0 trouvé(s)

  • Aucune classification

En-têtes de sécurité : 11 trouvé(s)

NomValeurAssistanceInfos
Strict-Transport-Securitymax-age=31536000; includeSubDomains; preload max-age=31536000; includeSubDomains; preloadLégitimeDéclarez qu'un site web n'est accessible que dans le cadre d'une connexion sécurisée (HTTPS).

Cliquez pour en savoir plus...
X-Frame-OptionsSAMEORIGINLégitimeIndiquez si un navigateur doit être autorisé à afficher une page dans un <frame>, <iframe>, <embed> ou <object>.

Cliquez pour en savoir plus...
X-Content-Type-OptionsnosniffLégitimeIndiquez que les types MIMES affichés dans les en-têtes Content-type doivent être suivis et non modifiés.

Cliquez pour en savoir plus...
Content-Security-Policydefault-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://maps.googleapis.com https://www.googletagmanager.com https://moderate.cleantalk.org https://www.google-analytics.com https://cdn.jsdelivr.net; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com https://cdn.jsdelivr.net; font-src 'self' https://fonts.gstatic.com data:; img-src 'self' data: *; object-src 'none'; base-uri 'self'; form-action 'self'; connect-src 'self' https://maps.googleapis.com https://www.google-analytics.com https://*.google-analytics.com https://region1.google-analytics.com https://moderate.cleantalk.org https://cdn.jsdelivr.net https://polkadot.js.org https://en.wikipedia.org; frame-src 'self' https://bot.digiraices.com; worker-src 'self' blob:; default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://maps.googleapis.com https://www.googletagmanager.com https://moderate.cleantalk.org https://www.google-analytics.com https://cdn.jsdelivr.net; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com https://cdn.jsdelivr.net; font-src 'self' https://fonts.gstatic.com data:; img-src 'self' data: *; object-src 'none'; base-uri 'self'; form-action 'self'; connect-src 'self' https://maps.googleapis.com https://www.google-analytics.com https://*.google-analytics.com https://region1.google-analytics.com https://moderate.cleantalk.org https://cdn.jsdelivr.net https://polkadot.js.org https://en.wikipedia.org; frame-src 'self' https://bot.digiraices.com; worker-src 'self' blob:; LégitimeContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Referrer-Policysame-originLégitimeContrôlez la quantité d'informations de référence à inclure avec les requêtes.

Cliquez pour en savoir plus...
Clear-Site-DataLégitimeContrôlez les données stockées par un navigateur client pour les serveurs d'origine.

Cliquez pour en savoir plus...
X-Permitted-Cross-Domain-Policiesnone noneLégitimeContrôlez si un client web tel que Adobe Flash Player ou Adobe Acrobat dispose de l'autorisation nécessaire pour manipuler les données parmi les domaines.

Cliquez pour en savoir plus...
Permissions-Policygeolocation=(self); microphone=(); camera=(); fullscreen=(); microphone=(); camera=(); fullscreen=()NouveauAutoriser et refuser l'utilisation des fonctionnalités du navigateur dans un document ou un iframe.

Cliquez pour en savoir plus...
Cross-Origin-Embedder-PolicyNouveauConfigurez l'intégration des ressources d'origines croisées dans le document.

Cliquez pour en savoir plus...
Cross-Origin-Opener-Policysame-origin same-originNouveauVérifiez qu'un document de niveau supérieur ne partage pas de groupe de contexte de navigation avec des documents d'origines croisées.

Cliquez pour en savoir plus...
Cross-Origin-Resource-Policycross-origin cross-originNouveauDemandez à ce que le navigateur bloque les requêtes d'origines croisées/sites croisés qui ne sont pas de type CORS pour la ressource donnée.

Cliquez pour en savoir plus...
X-XSS-Protection1; mode=blockObsolèteObsolète. Empêche le chargement des pages en cas de détection d'attaques par réflexion de type cross-site scripting (XSS)

Cliquez pour en savoir plus...
Feature-PolicyObsolèteObsolète. Remplacement par l'en-tête Autorisations-Politique.

Cliquez pour en savoir plus...
Expect-CTmax-age=86400; enforce max-age=86400; enforceObsolèteObsolète. Choix volontaire de signaler ou appliquer les exigences de transparence de certificat.

Cliquez pour en savoir plus...
Public-Key-PinsObsolèteObsolète. Permet aux sites web HTTPS de résister à l'usurpation d'identité par des acteurs malveillants qui utiliseraient des certificats frauduleux ou émis de manière indue.

Cliquez pour en savoir plus...

Violations de sécurité : 0 trouvée(s)

  • Aucun résultat

Certificats : 5 trouvé(s)

SujetDate d'émissionDate d'expiration
topserviciotecnico.com8 oct. 2024, 18:41:346 janv. 2025, 18:41:33
upload.video.google.com30 sept. 2024, 15:09:5923 déc. 2024, 15:09:58
*.cleantalk.org12 sept. 2024, 00:00:0024 sept. 2025, 23:59:59
*.google-analytics.com30 sept. 2024, 14:36:1523 déc. 2024, 14:36:14
*.gstatic.com30 sept. 2024, 15:09:5923 déc. 2024, 15:09:58