https://cash.app/

ID de l'analyse :
a7160439-c770-43c8-b03c-409fea55514dTerminée
URL soumise :
https://cash.me/Redirigé
Fin du rapport :

Risques : 0 trouvé(s)

Pratiques potentiellement associées à des risques pour la sécurité

  • Aucune classification

En-têtes de sécurité : 5 trouvé(s)

En-têtes de réponse HTTP qui peuvent renforcer la sécurité d'une application web

NomValeurAssistanceInfos
Strict-Transport-Securitymax-age=631152000; includeSubDomains; preloadLégitime
X-Frame-OptionsSAMEORIGINLégitime
X-Content-Type-OptionsnosniffLégitime
Content-Security-Policydefault-src 'self' https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://squareup.com; style-src 'self' 'unsafe-inline' https://cash-f.squarecdn.com https://cash-c.squarecdn.com 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://fonts.gstatic.com; img-src 'self' data: blob: https://tracker.samplicio.us https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://cash-s.squarecdn.com https://cash-images-f.squarecdn.com https://cash.app https://images.ctfassets.net/ https://images.squareup.com https://jumbotron-production-f.squarecdn.com https://api.squareup.com https://notify.bugsnag.com https://*.googleapis.com https://*.gstatic.com *.google.com *.googleusercontent.com data: https://api.cash.app https://rs.fullstory.com; media-src 'self' https://videos.ctfassets.net https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://cash-s.squarecdn.com; frame-src 'self' *.google.com https://www.google.ca https://assets.ctfassets.net https://player.vimeo.com squarecash: https://square.com *.google.com; object-src https://assets.ctfassets.net; script-src 'nonce-AMRbJQ6UbG7AUYdhQw7MEx0=' 'self' 'unsafe-inline' https://player.vimeo.com https://cash-f.squarecdn.com https://cash-c.squarecdn.com squarecash: https://squareup.com https://*.googleapis.com https://edge.fullstory.com https://rs.fullstory.com; connect-src 'self' https://api.smartrecruiters.com https://browser-intake-datadoghq.com/api/v2/rum https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://crz5fygf73g7.statuspage.io https://c2nqm6xyr4t4.statuspage.io https://squareup.com https://*.bugsnag.com 'self' https://*.googleapis.com *.google.com https://*.gstatic.com data: blob: https://signal.cash.app https://edge.fullstory.com https://rs.fullstory.com; base-uri 'none'; report-uri /event/csp-report; form-action 'none'Légitime
Referrer-PolicyLégitime
Clear-Site-DataLégitime
X-Permitted-Cross-Domain-PoliciesLégitime
Permissions-PolicyNouveau
Cross-Origin-Embedder-PolicyNouveau
Cross-Origin-Opener-PolicyNouveau
Cross-Origin-Resource-PolicyNouveau
X-XSS-Protection1; mode=blockObsolète
Feature-PolicyObsolète
Expect-CTObsolète
Public-Key-PinsObsolète

Violations de sécurité : 0 trouvée(s)

Requêtes et ressources qui constituent une infraction aux politiques de sécurité

  • Aucun résultat

Certificats : 4 trouvé(s)

Les certificats SSL/TLS permettent aux sites web de chiffrer les transactions entre le client et le serveur et de procéder à une vérification de l'identité du serveur

SujetDate d'émissionDate d'expiration
cash.app18 févr. 2024, 00:00:0031 déc. 2024, 23:59:59
cash-f.squarecdn.com16 oct. 2024, 19:58:4514 janv. 2025, 19:58:44
images.ctfassets.net19 déc. 2023, 00:00:0016 janv. 2025, 23:59:59
assets.ctfassets.net18 déc. 2023, 00:00:0014 janv. 2025, 23:59:59