- ID scansione:
- 096be711-ef56-4f4a-beae-a1c373a200b9Fatto
- URL inviato:
- https://nexsol-tech.ch/Reindirizzato
- Report terminato:
Rischi · 0 trovati
Pratiche che possono comportare rischi per la sicurezza
Intestazioni di sicurezza · 8 trovate
Intestazioni di risposta HTTP che possono rafforzare la sicurezza di un'applicazione Web
Ulteriori informazioni...Nome | Valore | Supporto | Info |
---|---|---|---|
Strict-Transport-Security | max-age=31536000; includeSubDomains; preload | Buono | Dichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS). Fai clic per saperne di più... |
X-Frame-Options | SAMEORIGIN | Buono | Indica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>. Fai clic per saperne di più... |
X-Content-Type-Options | nosniff | Buono | Indica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati. Fai clic per saperne di più... |
Content-Security-Policy | default-src 'none'; script-src 'self' 'unsafe-hashes' 'nonce-YmQyMTFlOGYyY2ZjMWQ0OTEyYmVlODczNzBjMWQyNjg=' 'nonce-NzVkOGZjNGU2ODI4MjI3OGU2ZmZlN2I2OTZhN2I4MDY=' 'nonce-OTMzNDExNGIzMjJlNTlkNTU2NmRiMWExNDQ5ZTE2MTE=' 'nonce-NjMwOWMwMTZmZTFjM2UzNGFhYTRkYTM2ZWU4MTZmNTU=' 'nonce-YzViM2EwNGQ2MTc0ZGI1NDQ0MDFmYWEyMzlhMjRiMzU=' 'nonce-ZmVhOTQyYzU2NmYwOTdiNTA0OGFiNjc2Y2I0MGIzMjM=' 'nonce-MmU5MmMzOTU0Njc3NDM1NjRjZGM4Y2RhZDE5ZjA5MzY=' 'nonce-YjBjYjZiNzZjYjcyMGFiZTI1NjZhNmVjYmU5Y2I0YjM=' 'nonce-NjdiMmZhNWJhYjQwOGM3YzdhNWY0MzMxMjA3ZGIxMjE=' 'nonce-MGIxOTQyYWI1Y2Y3YTE5ZDE2ZGQ5NTYyMzVmNWQxNDQ=' 'nonce-ZTFlNDBiODMxZjI1ODRjYzdlMzUyNDU2Y2VhZjRkZDc=' 'nonce-ZDdhYTcwNzY1NzA0OWE2ODZjN2VhN2NmYjU4OTlhOTE=' 'sha256-1jAmyYXcRq6zFldLe/GCgIDJBiOONdXjTLgEFMDnDSM=' 'strict-dynamic' https://nexsol-tech.ch; style-src 'self' https://fonts.googleapis.com https://nexsol-tech.ch 'unsafe-hashes' 'unsafe-inline' 'sha256-LObg4RSuQ1RWFIvdqYGJTry1fTKP6pyswz6smFH6X0w=' 'sha256-1QHpt8bUGXNFRRfeE/v8u75IzVEcBwxOiqzAl1zzdYw=' 'sha256-9i8/mN+qRJl0ASH7B+I+WUiiN1VsCquHNdfS2SpzgUY=' 'sha256-sbcxFxGOztBo0ll2eFnKMSXHshV9C/hBo84tZW5Ic0w=' 'sha256-UKQCq8m1/v3QxQKwMWa5/GtKsYxSKwIsrLfwVPT6700=' 'sha256-PUafnsMipnP1x40TjlIzdi7EGYeBR2kcGmpS5PjZt5A=' 'sha256-Xem4riwVrDc8vEKUSNWmeTDRkExrPyKyY7BJNu7DbAM=' 'sha256-pdm+JNo/amaKo288pS5FzkOcytB55Ce+1NhRcNESS1I=' 'sha256-WoRIf3PZufJPxuPaRvWYlS7Zx9NchwP5pANocr7+hZ0=' 'sha256-pBkEHtHGxaWagLg8vxBdOzBcdEzlymDFeD00E+rtosM=' 'sha256-Yt0iep8HFJ2Aogo5LxB40Jh/+R0Bpl7qxA68VCloe90=' 'sha256-6AWW230wp6thfBFyWxXvhDEsaZ3YtS5sBDvT5qV7Ytw=' 'sha256-6AWW230wp6thfBFyWxXvhDEsaZ3YtS5sBDvT5qV7Ytw=' 'sha256-dFUfKUo3mBwU5a7+wT9eXiOHonTkT91ns6NGSiNhAek=' 'sha256-dFUfKUo3mBwU5a7+wT9eXiOHonTkT91ns6NGSiNhAek=' 'sha256-dFUfKUo3mBwU5a7+wT9eXiOHonTkT91ns6NGSiNhAek=' 'sha256-dFUfKUo3mBwU5a7+wT9eXiOHonTkT91ns6NGSiNhAek=' 'sha256-Yt0iep8HFJ2Aogo5LxB40Jh/+R0Bpl7qxA68VCloe90=' 'sha256-6AWW230wp6thfBFyWxXvhDEsaZ3YtS5sBDvT5qV7Ytw=' 'sha256-6AWW230wp6thfBFyWxXvhDEsaZ3YtS5sBDvT5qV7Ytw=' 'sha256-Fw8rmzcXIMCYujQ0ZaWlNSCulgebGoTQQr2DX3U5yyI=' 'sha256-dFUfKUo3mBwU5a7+wT9eXiOHonTkT91ns6NGSiNhAek=' 'sha256-dFUfKUo3mBwU5a7+wT9eXiOHonTkT91ns6NGSiNhAek=' 'sha256-Yt0iep8HFJ2Aogo5LxB40Jh/+R0Bpl7qxA68VCloe90=' 'sha256-6AWW230wp6thfBFyWxXvhDEsaZ3YtS5sBDvT5qV7Ytw=' 'sha256-6AWW230wp6thfBFyWxXvhDEsaZ3YtS5sBDvT5qV7Ytw=' 'sha256-Yt0iep8HFJ2Aogo5LxB40Jh/+R0Bpl7qxA68VCloe90=' 'sha256-dFUfKUo3mBwU5a7+wT9eXiOHonTkT91ns6NGSiNhAek=' 'sha256-cBVOlU831ZV4Zfd31wxTVlw7zKvVeXeXtWbD18PJ9Kg=' 'sha256-G6E1qF/FquooRyZAEmyJvb5U8mCKpp26MuYFh+ztAxM=' 'sha256-uyCZXBZK83RGPMA6VNQ9VWUqyT/2QCxtMUC4DB8iVbE=' 'sha256-anQSeQoEnQnBulZOQkDOFf+e6xBIGmqh7M8YFT992co=' 'sha256-FiXrNyBvQSECgXpNHPIUt/8VzFRXqKiJpL80Dii0+PE=' 'sha256-n1tPssC2y9ap2ddn2r9aJGfQU5K4fojyKt3WG2FTpok='; img-src 'self' nexsol-tech.ch *.nexsol-tech.ch https://secure.gravatar.com blob: data:; frame-src 'self' nexsol-tech.ch *.nexsol-tech.ch; font-src 'self' https://fonts.gstatic.com data:; worker-src 'self' blob:; object-src 'none'; base-uri 'self'; form-action 'self' nexsol-tech.ch *.nexsol-tech.ch; frame-ancestors 'self'; block-all-mixed-content; upgrade-insecure-requests; | Buono | Controlla le risorse che l'agente utente può caricare per una determinata pagina. Fai clic per saperne di più... |
Referrer-Policy | strict-origin-when-cross-origin | Buono | Controlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste. Fai clic per saperne di più... |
Clear-Site-Data | — | Buono | Controlla i dati memorizzati da un browser client per le loro origini. Fai clic per saperne di più... |
X-Permitted-Cross-Domain-Policies | — | Buono | Controlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini. Fai clic per saperne di più... |
Permissions-Policy | geolocation=(); microphone=(); camera=(); payment=() | Nuovo | Consenti e nega l'uso delle funzionalità del browser in un documento o iframe. Fai clic per saperne di più... |
Cross-Origin-Embedder-Policy | — | Nuovo | Configura l'incorporamento di risorse multiorigine nel documento. Fai clic per saperne di più... |
Cross-Origin-Opener-Policy | — | Nuovo | Assicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini. Fai clic per saperne di più... |
Cross-Origin-Resource-Policy | — | Nuovo | Richiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata. Fai clic per saperne di più... |
X-XSS-Protection | 1; mode=block | Obsoleto | Obsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi. Fai clic per saperne di più... |
Feature-Policy | — | Obsoleto | Obsoleto. Sostituito dall'intestazione Permissions-Policy. Fai clic per saperne di più... |
Expect-CT | max-age=86400; enforce | Obsoleto | Obsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati. Fai clic per saperne di più... |
Public-Key-Pins | — | Obsoleto | Obsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti. Fai clic per saperne di più... |
Violazioni della sicurezza · 0 trovate
Richieste o risorse che violano le politiche di sicurezza
Certificati · 3 trovati
I certificati SSL/TLS consentono ai siti Web di crittografare le transazioni tra il client e il server e fornire la verifica dell'identità del server
Oggetto | Data di emissione | Data di scadenza |
---|---|---|
nexsol-tech.ch | 21 set 2024, 18:11:58 | 20 dic 2024, 18:11:57 |
upload.video.google.com | 7 ott 2024, 08:25:41 | 30 dic 2024, 08:25:40 |
*.gstatic.com | 7 ott 2024, 08:25:40 | 30 dic 2024, 08:25:39 |