https://matters.town/a/mva64f4sho2a

URL inviato:
https://matters.town/a/mva64f4sho2a
Report terminato:
  • Nessuna classificazione
  • Non impostato
NomeValoreSupportoInfo
Strict-Transport-Security—BuonoDichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di più...
X-Frame-Options—BuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di più...
X-Content-Type-Options—BuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di più...
Content-Security-Policy—BuonoControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Referrer-Policy—BuonoControlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di più...
Clear-Site-Data—BuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di più...
X-Permitted-Cross-Domain-Policies—BuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di più...
Permissions-Policy—NuovoConsenti e nega l'uso delle funzionalità del browser in un documento o iframe.

Fai clic per saperne di più...
Cross-Origin-Embedder-Policy—NuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di più...
Cross-Origin-Opener-Policy—NuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini.

Fai clic per saperne di più...
Cross-Origin-Resource-Policy—NuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di più...
X-XSS-Protection—ObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di più...
Feature-Policy—ObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di più...
Expect-CT—ObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di più...
Public-Key-Pins—ObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di più...
ViolazioneTipoInfo
Risorsa
https://matters.town/a/mva64f4sho2a
Descrizione
Access to fetch at 'https://assets-next.mattersprotocol.io/_next/static/css/df276c97d04b5462.css' from origin 'https://matters.town' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Fai clic per saperne di più...
Risorsa
https://matters.town/a/mva64f4sho2a
Descrizione
Access to fetch at 'https://assets-next.mattersprotocol.io/_next/static/css/5593b6fdba447a86.css' from origin 'https://matters.town' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Fai clic per saperne di più...
Risorsa
https://assets-next.mattersprotocol.io/_next/static/chunks/8279.6dd204afb98dea5d.js
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-M9T3614QK1&gtm=45je4cc1v869011788za200&_p=1735015011945&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&_fid=caujI6qDwEEsR6Fr6-orhr&cid=765750906.1735015012&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1735015012&sct=1&seg=0&dl=https%3A%2F%2Fmatters.town%2Fa%2Fmva64f4sho2a&dt=om%20heru%20-%20opinculiz%20(%40opinculiz)&en=page_view&_fv=1&_nsi=1&_ss=1&_ee=1&ep.origin=firebase&tfd=3141' because it violates the following Content Security Policy directive: "connect-src 'self' ws: wss: assets-next.mattersprotocol.io https://server.matters.town/graphql https://server.matters.news/graphql upload.imagedelivery.net *.ingest.sentry.io www.google-analytics.com firebase.googleapis.com firebaseinstallations.googleapis.com fcmregistrations.googleapis.com api.stripe.com *.walletconnect.org *.walletconnect.com *.alchemyapi.io *.alchemy.com gw3.io/ipfs/ cloudflare-ipfs.com/ipfs/ ipfs.io/ipfs/ 4everland.io/ipfs/".
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://assets-next.mattersprotocol.io/_next/static/chunks/8279.6dd204afb98dea5d.js
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-M9T3614QK1&gtm=45je4cc1v869011788za200&_p=1735015011945&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&_fid=caujI6qDwEEsR6Fr6-orhr&cid=765750906.1735015012&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1735015012&sct=1&seg=0&dl=https%3A%2F%2Fmatters.town%2Fa%2Fmva64f4sho2a&dt=om%20heru%20-%20opinculiz%20(%40opinculiz)&en=page_view&_fv=1&_nsi=1&_ss=1&_ee=1&ep.origin=firebase&tfd=3141' because it violates the document's Content Security Policy.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://assets-next.mattersprotocol.io/_next/static/chunks/8279.6dd204afb98dea5d.js
Descrizione
Refused to connect to 'https://ep1.adtrafficquality.google/getconfig/sodar?sv=200&tid=gda&tv=r20241212&st=env' because it violates the following Content Security Policy directive: "connect-src 'self' ws: wss: assets-next.mattersprotocol.io https://server.matters.town/graphql https://server.matters.news/graphql upload.imagedelivery.net *.ingest.sentry.io www.google-analytics.com firebase.googleapis.com firebaseinstallations.googleapis.com fcmregistrations.googleapis.com api.stripe.com *.walletconnect.org *.walletconnect.com *.alchemyapi.io *.alchemy.com gw3.io/ipfs/ cloudflare-ipfs.com/ipfs/ ipfs.io/ipfs/ 4everland.io/ipfs/".
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://pagead2.googlesyndication.com/
Descrizione
Refused to frame 'https://pagead2.googlesyndication.com/' because it violates the following Content Security Policy directive: "frame-src 'self' button.like.co www.youtube.com player.vimeo.com player.bilibili.com www.bilibili.com www.instagram.com jsfiddle.net codepen.io www.google.com/recaptcha/ recaptcha.google.com/recaptcha/ challenges.cloudflare.com js.stripe.com hooks.stripe.com *.walletconnect.com *.walletconnect.org".
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://pagead2.googlesyndication.com/
Descrizione
Refused to frame 'https://pagead2.googlesyndication.com/' because it violates the following Content Security Policy directive: "frame-src 'self' button.like.co www.youtube.com player.vimeo.com player.bilibili.com www.bilibili.com www.instagram.com jsfiddle.net codepen.io www.google.com/recaptcha/ recaptcha.google.com/recaptcha/ challenges.cloudflare.com js.stripe.com hooks.stripe.com *.walletconnect.com *.walletconnect.org".
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://matters.town/a/mva64f4sho2a
Descrizione
Access to fetch at 'https://assets-next.mattersprotocol.io/_next/static/css/a345fb4e5c3ed1b2.css' from origin 'https://matters.town' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Fai clic per saperne di più...
Risorsa
https://matters.town/a/mva64f4sho2a
Descrizione
Access to fetch at 'https://assets-next.mattersprotocol.io/_next/static/css/b23432d70656d9a9.css' from origin 'https://matters.town' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Fai clic per saperne di più...
Risorsa
https://assets-next.mattersprotocol.io/_next/static/chunks/8279.6dd204afb98dea5d.js
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-M9T3614QK1&gtm=45je4cc1v869011788za200&_p=1735015011945&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&_fid=caujI6qDwEEsR6Fr6-orhr&cid=765750906.1735015012&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=2&uid=&sid=1735015012&sct=1&seg=1&dl=https%3A%2F%2Fmatters.town%2Fa%2Fmva64f4sho2a&dt=om%20heru%20-%20opinculiz%20(%40opinculiz)&en=page_view&_ee=1&ep.origin=firebase&ep.mode=browser&tfd=8668' because it violates the following Content Security Policy directive: "connect-src 'self' ws: wss: assets-next.mattersprotocol.io https://server.matters.town/graphql https://server.matters.news/graphql upload.imagedelivery.net *.ingest.sentry.io www.google-analytics.com firebase.googleapis.com firebaseinstallations.googleapis.com fcmregistrations.googleapis.com api.stripe.com *.walletconnect.org *.walletconnect.com *.alchemyapi.io *.alchemy.com gw3.io/ipfs/ cloudflare-ipfs.com/ipfs/ ipfs.io/ipfs/ 4everland.io/ipfs/".
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Risorsa
https://assets-next.mattersprotocol.io/_next/static/chunks/8279.6dd204afb98dea5d.js
Descrizione
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-M9T3614QK1&gtm=45je4cc1v869011788za200&_p=1735015011945&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&_fid=caujI6qDwEEsR6Fr6-orhr&cid=765750906.1735015012&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=2&uid=&sid=1735015012&sct=1&seg=1&dl=https%3A%2F%2Fmatters.town%2Fa%2Fmva64f4sho2a&dt=om%20heru%20-%20opinculiz%20(%40opinculiz)&en=page_view&_ee=1&ep.origin=firebase&ep.mode=browser&tfd=8668' because it violates the document's Content Security Policy.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
OggettoData di emissioneData di scadenza
matters.town26 ott 2024, 21:25:5324 gen 2025, 22:25:11
assets-next.mattersprotocol.io9 nov 2024, 02:08:007 feb 2025, 03:07:59
upload.video.google.com2 dic 2024, 08:36:5824 feb 2025, 08:36:57
*.g.doubleclick.net2 dic 2024, 08:35:5624 feb 2025, 08:35:55
*.google-analytics.com2 dic 2024, 08:35:5624 feb 2025, 08:35:55
walletconnect.com21 dic 2024, 18:50:1621 mar 2025, 19:50:14