https://masto.nu/@flashpost

ID de l'analyse :
90b3da62-88a6-4748-ad2e-e39ad783f4bcTerminée
URL soumise :
https://masto.nu/@flashpost
Fin du rapport :

Risques : 0 trouvé(s)

Pratiques potentiellement associées à des risques pour la sécurité

  • Aucune classification

En-têtes de sécurité : 2 trouvé(s)

En-têtes de réponse HTTP qui peuvent renforcer la sécurité d'une application web

NomValeurAssistanceInfos
Strict-Transport-Securitymax-age=31536000; Légitime
X-Frame-OptionsLégitime
X-Content-Type-OptionsLégitime
Content-Security-Policybase-uri 'none'; default-src 'none'; frame-ancestors 'none'; font-src 'self' https://masto.nu; img-src 'self' https: data: blob: https://masto.nu; style-src 'self' https://masto.nu 'nonce-ZkZLILrdILhtQEyzAeSNmw=='; media-src 'self' https: data: https://masto.nu; frame-src 'self' https:; manifest-src 'self' https://masto.nu; form-action 'self'; child-src 'self' blob: https://masto.nu; worker-src 'self' blob: https://masto.nu; connect-src 'self' data: blob: https://masto.nu https://media.masto.nu wss://masto.nu; script-src 'self' https://masto.nu 'wasm-unsafe-eval'Légitime
Referrer-PolicyLégitime
Clear-Site-DataLégitime
X-Permitted-Cross-Domain-PoliciesLégitime
Permissions-PolicyNouveau
Cross-Origin-Embedder-PolicyNouveau
Cross-Origin-Opener-PolicyNouveau
Cross-Origin-Resource-PolicyNouveau
X-XSS-ProtectionObsolète
Feature-PolicyObsolète
Expect-CTObsolète
Public-Key-PinsObsolète

Violations de sécurité : 1 trouvée(s)

Requêtes et ressources qui constituent une infraction aux politiques de sécurité

ViolationTypeInfos
Ressource
https://masto.nu/@flashpost
Description
Refused to apply inline style because it violates the following Content Security Policy directive: "style-src 'self' https://masto.nu 'nonce-ZkZLILrdILhtQEyzAeSNmw=='". Either the 'unsafe-inline' keyword, a hash ('sha256-4Su6mBWzEIFnH4pAGMOuaeBrstwJN4Z3pq/s1Kn4/KQ='), or a nonce ('nonce-...') is required to enable inline execution. Note that hashes do not apply to event handlers, style attributes and javascript: navigations unless the 'unsafe-hashes' keyword is present.
Politique de sécurité du contenu

Certificats : 1 trouvé(s)

Les certificats SSL/TLS permettent aux sites web de chiffrer les transactions entre le client et le serveur et de procéder à une vérification de l'identité du serveur

SujetDate d'émissionDate d'expiration
*.masto.nu17 oct. 2024, 00:24:1215 janv. 2025, 00:24:11