URL inviato:
https://cash.app/
Report terminato:

Cookie · 4 trovati

Copia link

I cookie sono piccoli file di testo memorizzati sul dispositivo di un utente, spesso utilizzati per ricordare le preferenze dell'utente e consentire esperienze personalizzate

NomeValoreDominioPercorsoScade (UTC)SicuroSolo HTTP
__nsid7ccc2080-78af-41d7-9cc9-137a3e9f2d76cash.app/SìSì
__wrid614de2e0-8b42-4919-8d7a-97bd88fdc39ecash.app/SìSì
__cf_bmXTizru7q7y8E5xJ7gRAMfFbLSQnIeBq07mJji7xbRoY-1737253040-1.0.1.1-nvdeq2uH85XLn0VxuDj6tL0HAWUct.dAzZIrUo8lKX3PvGWMS.bXnDDosDd5be.02RdPsLVnHTK0ory97GLmfBvpbb.WR4q.zdcJnW9UlwY.cash.app/SìSì
__st1737253041128cash.app/SìSì

Variabili JavaScript · 26 trovate

Copia link

Le variabili JavaScript globali caricate sull'oggetto finestra di una pagina sono variabili dichiarate all'esterno delle funzioni e accessibili da qualsiasi punto del codice nell'ambito corrente

NomeTipo
onbeforetoggleobject
documentPictureInPictureobject
onscrollendobject
countryGuessstring
countryGuessLowerCasestring
regionGuessstring
localestring
featureFlagsJsonobject
cspnstring
webpackChunk_N_Eobject

Messaggi di log della console · 0 trovati

Copia link

Messaggi registrati nella console Web

Intestazioni di sicurezza · 5 trovate

Copia link

Intestazioni di risposta HTTP che possono rafforzare la sicurezza di un'applicazione Web

Ulteriori informazioni...
NomeValoreSupportoInfo
Strict-Transport-Securitymax-age=631152000; includeSubDomains; preloadBuonoDichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di più...
X-Frame-OptionsSAMEORIGINBuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di più...
X-Content-Type-OptionsnosniffBuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di più...
Content-Security-Policydefault-src 'self' https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://squareup.com; style-src 'self' 'unsafe-inline' https://cash-f.squarecdn.com https://cash-c.squarecdn.com 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://fonts.gstatic.com; img-src 'self' data: blob: https://tracker.samplicio.us https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://cash-s.squarecdn.com https://cash-images-f.squarecdn.com https://site-assets.afterpay.com https://cash.app https://images.ctfassets.net/ https://images.squareup.com https://jumbotron-production-f.squarecdn.com https://api.squareup.com https://notify.bugsnag.com https://*.googleapis.com https://*.gstatic.com *.google.com *.googleusercontent.com data: https://api.cash.app https://rs.fullstory.com; media-src 'self' https://videos.ctfassets.net https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://cash-s.squarecdn.com; frame-src 'self' *.google.com https://www.google.ca https://assets.ctfassets.net https://player.vimeo.com squarecash: https://square.com *.google.com; object-src https://assets.ctfassets.net; script-src 'nonce-WaF6BuStHhJ3Nq+4c/P5Ig==' 'self' 'unsafe-inline' https://player.vimeo.com https://cash-f.squarecdn.com https://cash-c.squarecdn.com squarecash: https://squareup.com https://*.googleapis.com https://edge.fullstory.com https://rs.fullstory.com; connect-src 'self' https://api.smartrecruiters.com https://browser-intake-datadoghq.com/api/v2/rum https://cash-f.squarecdn.com https://cash-c.squarecdn.com https://crz5fygf73g7.statuspage.io https://c2nqm6xyr4t4.statuspage.io https://squareup.com https://*.bugsnag.com 'self' https://*.googleapis.com *.google.com https://*.gstatic.com data: blob: https://signal.cash.app https://edge.fullstory.com https://rs.fullstory.com; base-uri 'none'; report-uri /event/csp-report; form-action 'none'BuonoControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Referrer-Policy—BuonoControlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di più...
Clear-Site-Data—BuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di più...
X-Permitted-Cross-Domain-Policies—BuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di più...
Permissions-Policy—NuovoConsenti e nega l'uso delle funzionalità del browser in un documento o iframe.

Fai clic per saperne di più...
Cross-Origin-Embedder-Policy—NuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di più...
Cross-Origin-Opener-Policy—NuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini.

Fai clic per saperne di più...
Cross-Origin-Resource-Policy—NuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di più...
X-XSS-Protection1; mode=blockObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di più...
Feature-Policy—ObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di più...
Expect-CT—ObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di più...
Public-Key-Pins—ObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di più...

Tempi di navigazione delle prestazioni

Copia link

L'interfaccia PerformanceNavigationTiming fornisce parametri relativi agli eventi di navigazione dei documenti del browser

Ulteriori informazioni...

Evento di scaricamento del processo

EventoTempo (ms)
unloadEventStart0
unloadEventEnd0

Reindirizza

EventoTempo (ms)
redirectStart0
redirectEnd0

Init. Service Worker

EventoTempo (ms)
workerStart0

Evento di recupero dei Service Worker

EventoTempo (ms)
fetchStart0

DNS

EventoTempo (ms)
domainLookupStart0
domainLookupEnd0

TCP

EventoTempo (ms)
connectStart66
secureConnectionStart74
connectEnd144

Richiesta

EventoTempo (ms)
requestStart144

Risposta

EventoTempo (ms)
responseStart661
responseEnd703

Elaborazione in corso

EventoTempo (ms)
domInteractive721
domContentLoadedEventStart1068
domContentLoadedEventEnd1068
domComplete1068

Carica

EventoTempo (ms)
loadEventStart1070
loadEventEnd1070