https://openup.schedulehero.io/meet/kristina/get-to-know-kristina

URL inviato:
https://openup.schedulehero.io/meet/kristina/get-to-know-kristina
Report terminato:

Rischi · 0 trovati

  • Nessuna classificazione

Intestazioni di sicurezza · 9 trovate

NomeValoreSupportoInfo
Strict-Transport-Securitymax-age=63072000; includeSubDomains; preloadBuonoDichiara che un sito Web è accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di più...
X-Frame-Options—BuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di più...
X-Content-Type-OptionsnosniffBuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di più...
Content-Security-Policydefault-src 'self'; frame-src 'self' accounts.google.com www.youtube-nocookie.com www.loom.com player.vimeo.com; connect-src 'self' api.aysr.io app.aysr.io api.revenuehero.io app.revenuehero.io api.askoperator.io cloud.axiom.co vercel.live stream.mux.com inferred.litix.io *.fastly.mux.com *.cfcdn.mux.com *.clarity.ms; font-src 'self'; img-src 'self' image.mux.com logo.clearbit.com app-data-development.s3.us-east-1.amazonaws.com app-data-development.s3.amazonaws.com app-data-staging.s3.us-east-1.amazonaws.com app-data-staging.s3.amazonaws.com rh-app-data-prod.s3.us-east-1.amazonaws.com rh-app-data-prod.s3.amazonaws.com blob: data: *.aysr.io *.revenuehero.io *.clarity.ms; media-src 'self' blob: image.mux.com stream.mux.com *.fastly.mux.com *.cfcdn.mux.com; object-src 'self'; script-src 'self' 'strict-dynamic' https: 'unsafe-inline' 'unsafe-eval' vercel.live cdn.jsdelivr.net *.clarity.ms 'nonce-H/zsvvvCnPt384coCz4uEg=='; style-src 'self' 'unsafe-inline'BuonoControlla le risorse che l'agente utente può caricare per una determinata pagina.

Fai clic per saperne di più...
Referrer-Policyno-referrerBuonoControlla la quantità di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di più...
Clear-Site-Data—BuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di più...
X-Permitted-Cross-Domain-Policies—BuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di più...
Permissions-Policycamera=(); microphone=(); geolocation=()NuovoConsenti e nega l'uso delle funzionalità del browser in un documento o iframe.

Fai clic per saperne di più...
Cross-Origin-Embedder-Policysame-originNuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di più...
Cross-Origin-Opener-Policysame-originNuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di più origini.

Fai clic per saperne di più...
Cross-Origin-Resource-Policysame-originNuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di più...
X-XSS-Protection1; mode=blockObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di più...
Feature-Policy—ObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di più...
Expect-CT—ObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di più...
Public-Key-Pins—ObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di più...

Violazioni della sicurezza · 0 trovate

  • Nessun elemento trovato

Certificati · 3 trovati

OggettoData di emissioneData di scadenza
*.schedulehero.io16 ott 2024, 01:09:5314 gen 2025, 01:09:52
clearbit.com19 ago 2024, 00:00:0017 set 2025, 23:59:59
*.s3.amazonaws.com22 apr 2024, 00:00:007 apr 2025, 23:59:59