https://www.secureserver.net/

ID de l'analyse :
ad7b24e8-7b57-40dd-80bc-c33891bcc25bTerminée
URL soumise :
https://secureserver.net/Redirigé
Fin du rapport :
  • Aucune classification
  • Non défini
NomValeurAssistanceInfos
Strict-Transport-SecurityLégitimeDéclarez qu'un site web n'est accessible que dans le cadre d'une connexion sécurisée (HTTPS).

Cliquez pour en savoir plus...
X-Frame-OptionsLégitimeIndiquez si un navigateur doit être autorisé à afficher une page dans un <frame>, <iframe>, <embed> ou <object>.

Cliquez pour en savoir plus...
X-Content-Type-OptionsLégitimeIndiquez que les types MIMES affichés dans les en-têtes Content-type doivent être suivis et non modifiés.

Cliquez pour en savoir plus...
Content-Security-PolicyLégitimeContrôlez les ressources que l'agent utilisateur est autorisé à charger pour une page donnée.

Cliquez pour en savoir plus...
Referrer-PolicyLégitimeContrôlez la quantité d'informations de référence à inclure avec les requêtes.

Cliquez pour en savoir plus...
Clear-Site-DataLégitimeContrôlez les données stockées par un navigateur client pour les serveurs d'origine.

Cliquez pour en savoir plus...
X-Permitted-Cross-Domain-PoliciesLégitimeContrôlez si un client web tel que Adobe Flash Player ou Adobe Acrobat dispose de l'autorisation nécessaire pour manipuler les données parmi les domaines.

Cliquez pour en savoir plus...
Permissions-PolicyNouveauAutoriser et refuser l'utilisation des fonctionnalités du navigateur dans un document ou un iframe.

Cliquez pour en savoir plus...
Cross-Origin-Embedder-PolicyNouveauConfigurez l'intégration des ressources d'origines croisées dans le document.

Cliquez pour en savoir plus...
Cross-Origin-Opener-PolicyNouveauVérifiez qu'un document de niveau supérieur ne partage pas de groupe de contexte de navigation avec des documents d'origines croisées.

Cliquez pour en savoir plus...
Cross-Origin-Resource-PolicyNouveauDemandez à ce que le navigateur bloque les requêtes d'origines croisées/sites croisés qui ne sont pas de type CORS pour la ressource donnée.

Cliquez pour en savoir plus...
X-XSS-ProtectionObsolèteObsolète. Empêche le chargement des pages en cas de détection d'attaques par réflexion de type cross-site scripting (XSS)

Cliquez pour en savoir plus...
Feature-PolicyObsolèteObsolète. Remplacement par l'en-tête Autorisations-Politique.

Cliquez pour en savoir plus...
Expect-CTObsolèteObsolète. Choix volontaire de signaler ou appliquer les exigences de transparence de certificat.

Cliquez pour en savoir plus...
Public-Key-PinsObsolèteObsolète. Permet aux sites web HTTPS de résister à l'usurpation d'identité par des acteurs malveillants qui utiliseraient des certificats frauduleux ou émis de manière indue.

Cliquez pour en savoir plus...
ViolationTypeInfos
Ressource
https://www.secureserver.net/
Description
A preload for 'https://img6.wsimg.com/wrhs-next/a2a640253cfa50a9edfd94e2b160483c/consent-main.js' is found, but is not used because the request credentials mode does not match. Consider taking a look at crossorigin attribute.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
Ressource
https://img6.wsimg.com/wrhs-next/a2a640253cfa50a9edfd94e2b160483c/consent-main.js
Description
A preload for 'https://img6.wsimg.com/wrhs-next/7a036ff1bdfc6424f2f86aa65af7a135/consent-main.css' is found, but is not used because the request credentials mode does not match. Consider taking a look at crossorigin attribute.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Cliquez pour en savoir plus...
SujetDate d'émissionDate d'expiration
*.secureserver.net17 oct. 2024, 16:32:4518 nov. 2025, 16:32:45
*.wsimg.com19 sept. 2024, 21:02:4221 oct. 2025, 21:02:42
*.liveperson.net17 sept. 2024, 00:00:0017 sept. 2025, 23:59:59
*.lpsnmedia.net8 oct. 2024, 00:00:008 oct. 2025, 23:59:59
*.v.liveperson.net20 août 2024, 00:00:0020 août 2025, 23:59:59