ID de l'analyse :
4a75bcb5-fb32-4e42-8fd5-3afd1f107acbTerminée
URL soumise :
https://iosh.com/
Fin du rapport :

Cookies : 20 trouvé(s)

Copier le lien

Les cookies sont des petits fichiers textes conservés sur l'appareil d'un utilisateur, généralement utilisés pour mémoriser les préférences de l'utilisateur et permettre de personnaliser les expériences

NomValeurDomaineChemin d'accèsExpiration (UTC)SécuriséHTTP uniquement
ARRAffinity706c539114967bad39d85f3c5f65204fe1024d6e79dff982a95a434ef7bbdb9a.iosh.com/OuiOui
ARRAffinitySameSite706c539114967bad39d85f3c5f65204fe1024d6e79dff982a95a434ef7bbdb9a.iosh.com/OuiOui
__cf_bmp.16it5cY1FZRobbG8b9_v0ainT85pNMTjTL5iu84HQ-1744034162-1.0.1.1-4ZieKuiQPio7s25uRF5FrA9iGzDJ5B.YrT3zhmpaE545afi_GbKpF3tqWZFNKfxtzDeQAxRLgFMJ9McUp8AqVGXCHmeyvKwPgcC3jbJkS9A.fonts.net/OuiOui
__cf_bmkuZ_YfPyXpCc32d.gtVciHYple9u3tVjF7HvrOlxUjc-1744034163-1.0.1.1-7d3ggEdUyy5K2joRr0oTIo6qbLvgOLuIh7f9A_Q4uxDGDQ_t1kqPHEGgSyx.4fjX1nex05Qy0BP1JLfmzTEhjwWnzcwlBF4iwtHf631H1fw.cookiepro.com/OuiOui
bcookie"v=2&d67d6e6d-8aee-4c17-895a-e18da215d1f7".linkedin.com/OuiNon
li_gcMTswOzE3NDQwMzQxNjM7MjswMjHvGeOX/M1+aaBOff2j/JprjzpYbq60y19/lG44MLfPOQ==.linkedin.com/OuiNon
lidc"b=OGST06:s=O:r=O:a=O:p=O:g=3258:u=1:x=1:i=1744034164:t=1744120564:v=2:sig=AQF9Gt8rrojZHkluTEgtqvAngJ9jMd3F".linkedin.com/OuiNon
_conv_ssh%3A1744034164151-0.10190661249160593*si%3A1*pv%3A1.iosh.com/NonNon
_conv_vvi%3A1*sc%3A1*cs%3A1744034164*fs%3A1744034164*pv%3A1*exp%3A%7B%7D*seg%3A%7B%7D.iosh.com/NonNon
__cf_bmr8UzglZWfEn_b2wIkTg6z.AOWog8MCoBjNH6n7VJQ88-1744034164-1.0.1.1-aUAWd9M9sYzf4JrrJW1ymB0H8dSVCktScvKpF0Hgp21A3U.1VPuhGR25BqYa.LTNbDhd9RL2RQ.Lv0W8uBFTcsSuJdT7fSoyzjXhQ0NB1eU.twitter.com/OuiOui

Variables JavaScript : 73 trouvée(s)

Copier le lien

Les variables JavaScript globales chargées dans l'objet fenêtre d'une page sont des variables déclarées en dehors des fonctions et accessibles depuis n'importe quel endroit du code au sein du champ d'application actuel

NomType
0object
1object
2object
3object
onbeforetoggleobject
documentPictureInPictureobject
onpageswapobject
onpagerevealobject
onscrollendobject
dataLayerobject

Messages de journal de console : 36 trouvé(s)

Copier le lien

Messages consignés dans la console web

NiveauSourceMessage
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
errorsecurity
URL
https://iosh.com/
texte
Refused to load the image 'https://px4.ads.linkedin.com/collect?v=2&fmt=js&pid=501217&time=1744034163909&url=https%3A%2F%2Fiosh.com%2F&tm=gtmv2&e_ipv6=AQKmZAEQP0PTOAAAAZYQiW0jBM6fyJxYyLNT4KIFH4M1-8F-AvuGagFD5YdbKRGkfyUC7biIGrGoP_2X' because it violates the following Content Security Policy directive: "img-src data: https://bat.bing.com/ https://c.bing.com https://c.clarity.ms https://cdn.cookielaw.org https://cookie-cdn.cookiepro.com/ https://fonts.gstatic.com https://googleads.g.doubleclick.net https://px.ads.linkedin.com https://script.hotjar.com https://services.postcodeanywhere.co.uk https://tagmanager.google.com https://www.facebook.com/ https://www.google.co.uk https://www.google.com https://www.google-analytics.com https://www.googletagmanager.com 'self'".
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.
warningother
URL
https://iosh.com/
texte
Third-party cookie will be blocked. Learn more in the Issues tab.

En-têtes de sécurité : 6 trouvé(s)

Copier le lien

En-têtes de réponse HTTP qui peuvent renforcer la sécurité d'une application web

En savoir plus...
NomValeurAssistanceInfos
Strict-Transport-Securitymax-age=604800LégitimeDéclarez qu'un site web n'est accessible que dans le cadre d'une connexion sécurisée (HTTPS).

Cliquez pour en savoir plus...
X-Frame-OptionsSAMEORIGINLégitimeIndiquez si un navigateur doit être autorisé à afficher une page dans un <frame>, <iframe>, <embed> ou <object>.

Cliquez pour en savoir plus...
X-Content-Type-OptionsnosniffLégitimeIndiquez que les types MIMES affichés dans les en-têtes Content-type doivent être suivis et non modifiés.

Cliquez pour en savoir plus...
Content-Security-Policyscript-src *.convertexperiments.com *.metrics.converexperiments.com https://app.optimalworkshop.com https://bat.bing.com/ https://cafdonate.cafonline.org https://cdn.cookielaw.org https://cdn3.actito.com/legacy/actito-goal/goal.js https://connect.facebook.net/ https://cookie-cdn.cookiepro.com/ https://digitaltpp.iosh.com/ https://dqm.crownpeak.com/page-checker.js https://googleads.g.doubleclick.net https://iosh.optimalworkshop.com https://iosh-webcomponents-prod.azurewebsites.net https://iosh-webcomponents-uat.azurewebsites.net https://logs.convertexperiments.com https://no-cdn.convertexperiments.com https://platform.twitter.com https://script.hotjar.com https://services.postcodeanywhere.co.uk https://snap.licdn.com https://static.hotjar.com https://syndication.twitter.com https://tagmanager.google.com https://vc.hotjar.io/ https://www.clarity.ms/ https://www.google.com https://www.googleadservices.com https://www.google-analytics.com https://www.googletagmanager.com https://www.gstatic.com/recaptcha/releases/ https://www.instagram.com https://www.linkedin.com https://www.youtube.com https://www3.actito.com/ 'self' 'unsafe-eval' 'unsafe-inline'; connect-src *.convertexperiments.com *.metrics.converexperiments.com http://iosh-api.uat.iosh.local/api/ https://api.crownpeak.net/dqm-cms/v1/ https://api.iosh.co.uk/ https://app.optimalworkshop.com https://ask.hotjar.io/api/ https://cdn.cookielaw.org https://content.hotjar.io https://cookie-cdn.cookiepro.com/ https://e.clarity.ms/collect https://geolocation.onetrust.com/cookieconsentpub/v1/geo/location https://googleads.g.doubleclick.net https://gtm-ncxkmtc-ngfhn.uc.r.appspot.com/ https://in.hotjar.com/api/ https://logs.convertexperiments.com https://metrics.hotjar.io/ https://px.ads.linkedin.com https://region1.analytics.google.com https://region1.google-analytics.com https://services.postcodeanywhere.co.uk https://stats.g.doubleclick.net https://surveystats.hotjar.io https://www.facebook.com/ https://www.google.com https://www.googleadservices.com https://www.google-analytics.com https://www.googletagmanager.com https://y.clarity.ms https://z.clarity.ms/collect 'self' wss://ws.hotjar.com/api/; script-src-elem *.convertexperiments.com https://app.optimalworkshop.com https://bat.bing.com/ https://cafdonate.cafonline.org https://cdn.cookielaw.org https://cdn3.actito.com/legacy/actito-goal/goal.js https://connect.facebook.net/ https://cookie-cdn.cookiepro.com/ https://digitaltpp.iosh.com/ https://dqm.crownpeak.com/page-checker.js https://googleads.g.doubleclick.net https://iosh.optimalworkshop.com https://iosh-webcomponents-prod.azurewebsites.net https://iosh-webcomponents-uat.azurewebsites.net https://logs.convertexperiments.com https://no-cdn.convertexperiments.com https://platform.twitter.com https://script.hotjar.com https://snap.licdn.com https://static.hotjar.com https://syndication.twitter.com https://tagmanager.google.com https://vc.hotjar.io/ https://www.clarity.ms/ https://www.google.com https://www.googleadservices.com https://www.google-analytics.com https://www.googletagmanager.com https://www.gstatic.com/recaptcha/releases/ https://www.instagram.com https://www.linkedin.com https://www.youtube.com https://www3.actito.com/ 'self' 'unsafe-eval' 'unsafe-inline'; worker-src blob:; img-src data: https://bat.bing.com/ https://c.bing.com https://c.clarity.ms https://cdn.cookielaw.org https://cookie-cdn.cookiepro.com/ https://fonts.gstatic.com https://googleads.g.doubleclick.net https://px.ads.linkedin.com https://script.hotjar.com https://services.postcodeanywhere.co.uk https://tagmanager.google.com https://www.facebook.com/ https://www.google.co.uk https://www.google.com https://www.google-analytics.com https://www.googletagmanager.com 'self'; font-src data: https://cdn.fonts.net https://cdnjs.cloudflare.com/ajax/libs/font-awesome/ https://fonts.googleapis.com https://fonts.gstatic.com https://script.hotjar.com https://www.googletagmanager.com 'self'; style-src https://app.optimalworkshop.com https://cdn.fonts.net https://cdnjs.cloudflare.com/ajax/libs/font-awesome/ https://fonts.googleapis.com https://services.postcodeanywhere.co.uk https://tagmanager.google.com https://www.googletagmanager.com 'self' 'unsafe-inline'; frame-src https://app.swapcard.com https://cafdonate.cafonline.org https://gtm-ncxkmtc-ngfhn.uc.r.appspot.com/ https://iosh-webcomponents-prod.azurewebsites.net https://iosh-webcomponents-uat.azurewebsites.net https://platform.twitter.com https://player.vimeo.com https://syndication.twitter.com https://td.doubleclick.net https://www.google.com https://www.googletagmanager.com https://www.instagram.com https://www.linkedin.com https://www.podbean.com https://www.youtube.com 'self' 'unsafe-inline'; default-src https://region1.google-analytics.com 'self'; object-src 'none'; frame-ancestors 'self'LégitimeContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Referrer-Policyno-referrerLégitimeContrôlez la quantité d'informations de référence à inclure avec les requêtes.

Cliquez pour en savoir plus...
Clear-Site-DataLégitimeContrôlez les données stockées par un navigateur client pour les serveurs d'origine.

Cliquez pour en savoir plus...
X-Permitted-Cross-Domain-PoliciesLégitimeContrôlez si un client web tel que Adobe Flash Player ou Adobe Acrobat dispose de l'autorisation nécessaire pour manipuler les données parmi les domaines.

Cliquez pour en savoir plus...
Permissions-PolicyNouveauAutoriser et refuser l'utilisation des fonctionnalités du navigateur dans un document ou un iframe.

Cliquez pour en savoir plus...
Cross-Origin-Embedder-PolicyNouveauConfigurez l'intégration des ressources d'origines croisées dans le document.

Cliquez pour en savoir plus...
Cross-Origin-Opener-PolicyNouveauVérifiez qu'un document de niveau supérieur ne partage pas de groupe de contexte de navigation avec des documents d'origines croisées.

Cliquez pour en savoir plus...
Cross-Origin-Resource-PolicyNouveauDemandez à ce que le navigateur bloque les requêtes d'origines croisées/sites croisés qui ne sont pas de type CORS pour la ressource donnée.

Cliquez pour en savoir plus...
X-XSS-Protection1; mode=blockObsolèteObsolète. Empêche le chargement des pages en cas de détection d'attaques par réflexion de type cross-site scripting (XSS)

Cliquez pour en savoir plus...
Feature-PolicyObsolèteObsolète. Remplacement par l'en-tête Autorisations-Politique.

Cliquez pour en savoir plus...
Expect-CTObsolèteObsolète. Choix volontaire de signaler ou appliquer les exigences de transparence de certificat.

Cliquez pour en savoir plus...
Public-Key-PinsObsolèteObsolète. Permet aux sites web HTTPS de résister à l'usurpation d'identité par des acteurs malveillants qui utiliseraient des certificats frauduleux ou émis de manière indue.

Cliquez pour en savoir plus...

Chronologie des performances de navigation

Copier le lien

L'interface PerformanceNavigationTiming fournit des mesures concernant les événements de navigation dans les documents des navigateurs

En savoir plus...

Traitement des événements de décharge

Redirection

Initialisation de service worker

Événement d'extraction Service Worker

DNS

TCP

Requête

Réponse

Traitement

Chargement