ID de l'analyse :
190bdf1f-4fd9-4817-ba73-4a73f16c842bTerminée
URL soumise :
https://secure.bcbssettlement.com/determination
Fin du rapport :

Pratiques potentiellement associées à des risques pour la sécurité

  • Aucune classification

En-têtes de réponse HTTP qui peuvent renforcer la sécurité d'une application web

En savoir plus...
NomValeurAssistanceInfos
Strict-Transport-Securitymax-age=31536000LégitimeDéclarez qu'un site web n'est accessible que dans le cadre d'une connexion sécurisée (HTTPS).

Cliquez pour en savoir plus...
X-Frame-OptionssameoriginLégitimeIndiquez si un navigateur doit être autorisé à afficher une page dans un <frame>, <iframe>, <embed> ou <object>.

Cliquez pour en savoir plus...
X-Content-Type-OptionsLégitimeIndiquez que les types MIMES affichés dans les en-têtes Content-type doivent être suivis et non modifiés.

Cliquez pour en savoir plus...
Content-Security-Policydefault-src 'self'; script-src https://www.googletagmanager.com 'unsafe-inline' 'self' https://www.google-analytics.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://az416426.vo.msecnd.net/ https://cms.www.bcbssettlement.com/shk/ocf/ https://www.bcbssettlement.com/shk/ocf/ https://hcaptcha.com https://*.hcaptcha.com https://*.azure.com; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com https://cms.www.bcbssettlement.com/shk/ocf/ https://www.bcbssettlement.com/shk/ocf/ https://hcaptcha.com https://*.hcaptcha.com; font-src https://fonts.gstatic.com 'self' https://cms.www.bcbssettlement.com/shk/ocf/ https://www.bcbssettlement.com/shk/ocf/; img-src https://googletagmanager.com https://www.googletagmanager.com https://www.google-analytics.com 'self' data: https://cms.www.bcbssettlement.com/shk/ocf/ https://www.bcbssettlement.com/shk/ocf/ https://hcaptcha.com https://*.hcaptcha.com; report-uri /csp-violation; connect-src https://www.google-analytics.com 'self' 'unsafe-inline' https://dc.services.visualstudio.com/ https://hcaptcha.com https://*.hcaptcha.com; frame-src https://www.google.com/ https://hcaptcha.com https://*.hcaptcha.com https://*.azure.comLégitimeContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Referrer-PolicyLégitimeContrôlez la quantité d'informations de référence à inclure avec les requêtes.

Cliquez pour en savoir plus...
Clear-Site-DataLégitimeContrôlez les données stockées par un navigateur client pour les serveurs d'origine.

Cliquez pour en savoir plus...
X-Permitted-Cross-Domain-PoliciesLégitimeContrôlez si un client web tel que Adobe Flash Player ou Adobe Acrobat dispose de l'autorisation nécessaire pour manipuler les données parmi les domaines.

Cliquez pour en savoir plus...
Permissions-PolicyNouveauAutoriser et refuser l'utilisation des fonctionnalités du navigateur dans un document ou un iframe.

Cliquez pour en savoir plus...
Cross-Origin-Embedder-PolicyNouveauConfigurez l'intégration des ressources d'origines croisées dans le document.

Cliquez pour en savoir plus...
Cross-Origin-Opener-PolicyNouveauVérifiez qu'un document de niveau supérieur ne partage pas de groupe de contexte de navigation avec des documents d'origines croisées.

Cliquez pour en savoir plus...
Cross-Origin-Resource-PolicyNouveauDemandez à ce que le navigateur bloque les requêtes d'origines croisées/sites croisés qui ne sont pas de type CORS pour la ressource donnée.

Cliquez pour en savoir plus...
X-XSS-ProtectionObsolèteObsolète. Empêche le chargement des pages en cas de détection d'attaques par réflexion de type cross-site scripting (XSS)

Cliquez pour en savoir plus...
Feature-PolicyObsolèteObsolète. Remplacement par l'en-tête Autorisations-Politique.

Cliquez pour en savoir plus...
Expect-CTObsolèteObsolète. Choix volontaire de signaler ou appliquer les exigences de transparence de certificat.

Cliquez pour en savoir plus...
Public-Key-PinsObsolèteObsolète. Permet aux sites web HTTPS de résister à l'usurpation d'identité par des acteurs malveillants qui utiliseraient des certificats frauduleux ou émis de manière indue.

Cliquez pour en savoir plus...

Requêtes et ressources qui constituent une infraction aux politiques de sécurité

ViolationTypeInfos
Ressource
https://www.googletagmanager.com/gtag/js?id=G-8G3TV8BR8L
Description
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-8G3TV8BR8L&gtm=45je5230v9112567023za200&_p=1738778428802&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101509156~102067808~102081485~102123608~102482432~102539968~102556566~102558064&cid=698617180.1738778429&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1738778429&sct=1&seg=0&dl=https%3A%2F%2Fsecure.bcbssettlement.com%2Fdetermination&dt=BCBS%20Settlement%20Claim%20Form&en=page_view&_fv=1&_nsi=1&_ss=1&_ee=1&tfd=1310' because it violates the following Content Security Policy directive: "connect-src https://www.google-analytics.com 'self' 'unsafe-inline' https://dc.services.visualstudio.com/ https://hcaptcha.com https://*.hcaptcha.com".
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Ressource
https://www.googletagmanager.com/gtag/js?id=G-8G3TV8BR8L
Description
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-8G3TV8BR8L&gtm=45je5230v9112567023za200&_p=1738778428802&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101509156~102067808~102081485~102123608~102482432~102539968~102556566~102558064&cid=698617180.1738778429&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1738778429&sct=1&seg=0&dl=https%3A%2F%2Fsecure.bcbssettlement.com%2Fdetermination&dt=BCBS%20Settlement%20Claim%20Form&en=page_view&_fv=1&_nsi=1&_ss=1&_ee=1&tfd=1310' because it violates the document's Content Security Policy.
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Ressource
https://www.googletagmanager.com/gtm.js?id=GTM-NWB98XF
Description
Refused to load the script 'https://js.adsrvr.org/up_loader.1.1.0.js' because it violates the following Content Security Policy directive: "script-src https://www.googletagmanager.com 'unsafe-inline' 'self' https://www.google-analytics.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://az416426.vo.msecnd.net/ https://cms.www.bcbssettlement.com/shk/ocf/ https://www.bcbssettlement.com/shk/ocf/ https://hcaptcha.com https://*.hcaptcha.com https://*.azure.com". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Description
Refused to load the script 'https://connect.facebook.net/en_US/fbevents.js' because it violates the following Content Security Policy directive: "script-src https://www.googletagmanager.com 'unsafe-inline' 'self' https://www.google-analytics.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://az416426.vo.msecnd.net/ https://cms.www.bcbssettlement.com/shk/ocf/ https://www.bcbssettlement.com/shk/ocf/ https://hcaptcha.com https://*.hcaptcha.com https://*.azure.com". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Description
Refused to load the script 'https://snap.licdn.com/li.lms-analytics/insight.min.js' because it violates the following Content Security Policy directive: "script-src https://www.googletagmanager.com 'unsafe-inline' 'self' https://www.google-analytics.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://az416426.vo.msecnd.net/ https://cms.www.bcbssettlement.com/shk/ocf/ https://www.bcbssettlement.com/shk/ocf/ https://hcaptcha.com https://*.hcaptcha.com https://*.azure.com". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Ressource
https://www.googletagmanager.com/
Description
Refused to frame 'https://8314936.fls.doubleclick.net/' because it violates the following Content Security Policy directive: "frame-src https://www.google.com/ https://hcaptcha.com https://*.hcaptcha.com https://*.azure.com".
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Ressource
https://js.monitor.azure.com/scripts/b/ai.2.min.js
Description
Refused to connect to 'https://centralus-0.in.applicationinsights.azure.com//v2/track' because it violates the following Content Security Policy directive: "connect-src https://www.google-analytics.com 'self' 'unsafe-inline' https://dc.services.visualstudio.com/ https://hcaptcha.com https://*.hcaptcha.com".
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Ressource
https://js.monitor.azure.com/scripts/b/ai.2.min.js
Description
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-8G3TV8BR8L&gtm=45je5230v9112567023za200&_p=1738778428802&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101509156~102067808~102081485~102123608~102482432~102539968~102556566~102558064&cid=698617180.1738778429&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_eu=AEA&_s=2&sid=1738778429&sct=1&seg=0&dl=https%3A%2F%2Fsecure.bcbssettlement.com%2Fdetermination&dt=BCBS%20Settlement%20Claim%20Form&en=scroll&epn.percent_scrolled=90&tfd=6383' because it violates the following Content Security Policy directive: "connect-src https://www.google-analytics.com 'self' 'unsafe-inline' https://dc.services.visualstudio.com/ https://hcaptcha.com https://*.hcaptcha.com".
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Ressource
https://js.monitor.azure.com/scripts/b/ai.2.min.js
Description
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-8G3TV8BR8L&gtm=45je5230v9112567023za200&_p=1738778428802&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101509156~102067808~102081485~102123608~102482432~102539968~102556566~102558064&cid=698617180.1738778429&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_eu=AEA&_s=2&sid=1738778429&sct=1&seg=0&dl=https%3A%2F%2Fsecure.bcbssettlement.com%2Fdetermination&dt=BCBS%20Settlement%20Claim%20Form&en=scroll&epn.percent_scrolled=90&tfd=6383' because it violates the document's Content Security Policy.
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...

Les certificats SSL/TLS permettent aux sites web de chiffrer les transactions entre le client et le serveur et de procéder à une vérification de l'identité du serveur

SujetDate d'émissionDate d'expiration
secure.bcbssettlement.com
*.google-analytics.com
www.bcbssettlement.com
hcaptcha.com
upload.video.google.com
js.monitor.azure.com
*.gstatic.com