https://ellogovna.com/

ID de l'analyse :
aa48e768-9ecb-4468-a804-1e648b2ef806Terminée
URL soumise :
https://ellogovna.com/
Fin du rapport :

Risques : 0 trouvé(s)

En-têtes de sécurité : 9 trouvé(s)

NomValeurAssistanceInfos
Strict-Transport-Securitymax-age=31536000; includeSubDomainsLégitimeDéclarez qu'un site web n'est accessible que dans le cadre d'une connexion sécurisée (HTTPS).

Cliquez pour en savoir plus...
X-Frame-OptionsSAMEORIGINLégitimeIndiquez si un navigateur doit être autorisé à afficher une page dans un <frame>, <iframe>, <embed> ou <object>.

Cliquez pour en savoir plus...
X-Content-Type-OptionsnosniffLégitimeIndiquez que les types MIMES affichés dans les en-têtes Content-type doivent être suivis et non modifiés.

Cliquez pour en savoir plus...
Content-Security-Policydefault-src 'self'; script-src 'self' https://cdn.jsdelivr.net https://www.google.com https://www.gstatic.com https://pagead2.googlesyndication.com https://www.googletagmanager.com 'unsafe-inline' https://ep2.adtrafficquality.google https://fundingchoicesmessages.google.com https://resources.infolinks.com/js/infolinks_main.js; style-src 'self' 'unsafe-inline' https://cdn.jsdelivr.net https://fonts.googleapis.com; font-src 'self' https://fonts.googleapis.com https://fonts.gstatic.com https://cdn.jsdelivr.net; frame-src https://www.google.com https://pagead2.googlesyndication.com https://ep2.adtrafficquality.google; connect-src 'self' https://pagead2.googlesyndication.com https://ep1.adtrafficquality.google https://region1.google-analytics.com https://fundingchoicesmessages.google.com https://resources.infolinks.com/js/infolinks_main.js; img-src 'self' data: https://pagead2.googlesyndication.com https://ep1.adtrafficquality.google https://ello-govna.sfo3.digitaloceanspaces.com https://cal-access.sos.ca.gov; base-uri 'self'; form-action 'self'; frame-ancestors 'self'; object-src 'none'; script-src-attr 'none'; upgrade-insecure-requestsLégitimeContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Referrer-Policyno-referrerLégitimeContrôlez la quantité d'informations de référence à inclure avec les requêtes.

Cliquez pour en savoir plus...
Clear-Site-DataLégitimeContrôlez les données stockées par un navigateur client pour les serveurs d'origine.

Cliquez pour en savoir plus...
X-Permitted-Cross-Domain-PoliciesnoneLégitimeContrôlez si un client web tel que Adobe Flash Player ou Adobe Acrobat dispose de l'autorisation nécessaire pour manipuler les données parmi les domaines.

Cliquez pour en savoir plus...
Permissions-PolicyNouveauAutoriser et refuser l'utilisation des fonctionnalités du navigateur dans un document ou un iframe.

Cliquez pour en savoir plus...
Cross-Origin-Embedder-PolicyNouveauConfigurez l'intégration des ressources d'origines croisées dans le document.

Cliquez pour en savoir plus...
Cross-Origin-Opener-Policysame-originNouveauVérifiez qu'un document de niveau supérieur ne partage pas de groupe de contexte de navigation avec des documents d'origines croisées.

Cliquez pour en savoir plus...
Cross-Origin-Resource-Policysame-originNouveauDemandez à ce que le navigateur bloque les requêtes d'origines croisées/sites croisés qui ne sont pas de type CORS pour la ressource donnée.

Cliquez pour en savoir plus...
X-XSS-Protection0ObsolèteObsolète. Empêche le chargement des pages en cas de détection d'attaques par réflexion de type cross-site scripting (XSS)

Cliquez pour en savoir plus...
Feature-PolicyObsolèteObsolète. Remplacement par l'en-tête Autorisations-Politique.

Cliquez pour en savoir plus...
Expect-CTObsolèteObsolète. Choix volontaire de signaler ou appliquer les exigences de transparence de certificat.

Cliquez pour en savoir plus...
Public-Key-PinsObsolèteObsolète. Permet aux sites web HTTPS de résister à l'usurpation d'identité par des acteurs malveillants qui utiliseraient des certificats frauduleux ou émis de manière indue.

Cliquez pour en savoir plus...

Violations de sécurité : 1 trouvée(s)

ViolationTypeInfos
Ressource
https://pagead2.googlesyndication.com/pagead/js/r20241112/r20190131/rum_fy2021.js
Description
Refused to connect to 'https://csi.gstatic.com/csi?v=2&s=pagead&action=csi_pagead&dmc=2&top=1&puid=1~m3m4tduv&c=211203368952499&e=31088898%2C31088954%2C95344188%2C31061691%2C31061692&ctx=1&met.3=1001.uf_3__1~164.uk_1~165.uc_8~166.st_1s~723.1ab_7~1032.1bl~326.1f2_2~832.1f8~868.1f8~216.1bl_3t~215.1bk_3t~843.1bc_42~112.1h7_3~113.23z_2&met.1=1.m3m4tcdo~6.1~7.1~8.1~9.1n~10.4s~11.21~12.4s~13.ec~14.eh~15.f3~16.wo~17.yi~18.yk~19.23r~20.23r~21.23t~22.1ar~23.1ar' because it violates the following Content Security Policy directive: "connect-src 'self' https://pagead2.googlesyndication.com https://ep1.adtrafficquality.google https://region1.google-analytics.com https://fundingchoicesmessages.google.com https://resources.infolinks.com/js/infolinks_main.js".
Politique de sécurité du contenuContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...

Certificats : 9 trouvé(s)

SujetDate d'émissionDate d'expiration
ellogovna.com9 nov. 2024, 03:31:467 févr. 2025, 04:31:44
jsdelivr.net30 juil. 2024, 15:36:0531 août 2025, 15:36:04
www.google.com21 oct. 2024, 08:38:4513 janv. 2025, 08:38:44
upload.video.google.com21 oct. 2024, 08:38:0013 janv. 2025, 08:37:59
infolinks.com8 oct. 2024, 03:58:016 janv. 2025, 03:58:00
*.g.doubleclick.net21 oct. 2024, 08:36:5713 janv. 2025, 08:36:56
*.google-analytics.com21 oct. 2024, 08:36:5713 janv. 2025, 08:36:56
*.gstatic.com21 oct. 2024, 08:37:5913 janv. 2025, 08:37:58
*.google.com21 oct. 2024, 08:36:5713 janv. 2025, 08:36:56