https://www.itsme-id.com/en-BE/business

URL inviato:
https://www.itsme-id.com/en-BE/business
Report terminato:

Rischi Ā· 0 trovati

Copy link

Pratiche che possono comportare rischi per la sicurezza

  • Nessuna classificazione

Intestazioni di sicurezza Ā· 5 trovate

Copy link

Intestazioni di risposta HTTP che possono rafforzare la sicurezza di un'applicazione Web

Ulteriori informazioni...
Strict-Transport-Securitymax-age=31536000; includeSubDomainsBuonoDichiara che un sito Web ĆØ accessibile solo tramite una connessione sicura (HTTPS).

Fai clic per saperne di piĆ¹...
X-Frame-Optionsā€”BuonoIndica se a un browser deve essere consentito di eseguire il rendering di una pagina in un <frame>, <iframe>, <embed> o <object>.

Fai clic per saperne di piĆ¹...
X-Content-Type-OptionsnosniffBuonoIndica che i tipi MIME pubblicizzati nelle intestazioni Content-Type devono essere seguiti e non modificati.

Fai clic per saperne di piĆ¹...
Content-Security-Policydefault-src 'self' cloudflare-quic.com; script-src 'self' d10zminp1cyta8.cloudfront.net *.googletagmanager.com *.google-analytics.com *.cookiebot.com challenges.cloudflare.com cdnjs.cloudflare.com *.licdn.com *.hs-scripts.com *.hscollectedforms.net *.hs-banner.com *.hsforms.com *.hsforms.net *.hs-analytics.net; style-src 'self' 'unsafe-inline'; img-src 'self' data: *.linkedin.com *.cookiebot.com *.hsforms.com; font-src 'self' data:; frame-src 'self' *.googletagmanager.com *.cookiebot.com challenges.cloudflare.com *.hsforms.com; object-src 'none'; connect-src 'self' career.recruitee.com *.plyr.io *.linkedin.oribi.io *.cookiebot.com *.google-analytics.com px.ads.linkedin.com *.hsforms.com *.s3.amazonaws.com; BuonoControlla le risorse che l'agente utente puĆ² caricare per una determinata pagina.

Fai clic per saperne di piĆ¹...
Referrer-Policyno-referrer-when-downgradeBuonoControlla la quantitĆ  di informazioni sul referrer che devono essere incluse nelle richieste.

Fai clic per saperne di piĆ¹...
Clear-Site-Dataā€”BuonoControlla i dati memorizzati da un browser client per le loro origini.

Fai clic per saperne di piĆ¹...
X-Permitted-Cross-Domain-Policiesā€”BuonoControlla se un client Web come Adobe Flash Player o Adobe Acrobat dispone dell'autorizzazione per gestire i dati tra domini.

Fai clic per saperne di piĆ¹...
Permissions-Policyā€”NuovoConsenti e nega l'uso delle funzionalitĆ  del browser in un documento o iframe.

Fai clic per saperne di piĆ¹...
Cross-Origin-Embedder-Policyā€”NuovoConfigura l'incorporamento di risorse multiorigine nel documento.

Fai clic per saperne di piĆ¹...
Cross-Origin-Opener-Policyā€”NuovoAssicurati che un documento di livello superiore non condivida un gruppo di contesti di navigazione con documenti di piĆ¹ origini.

Fai clic per saperne di piĆ¹...
Cross-Origin-Resource-Policyā€”NuovoRichiedere che il browser blocchi le richieste multiorigine/tra siti no-cor alla risorsa specificata.

Fai clic per saperne di piĆ¹...
X-XSS-Protection1; mode=blockObsoletoObsoleto. Impedisce il caricamento delle pagine quando rilevano attacchi XSS (cross-site scripting) riflessi.

Fai clic per saperne di piĆ¹...
Feature-Policyā€”ObsoletoObsoleto. Sostituito dall'intestazione Permissions-Policy.

Fai clic per saperne di piĆ¹...
Expect-CTā€”ObsoletoObsoleto. Accetta la segnalazione e/o l'applicazione dei requisiti di trasparenza dei certificati.

Fai clic per saperne di piĆ¹...
Public-Key-Pinsā€”ObsoletoObsoleto. Consente ai siti Web HTTPS di resistere alla rappresentazione da parte di autori di attacchi che utilizzano certificati emessi erroneamente o altrimenti fraudolenti.

Fai clic per saperne di piĆ¹...

Violazioni della sicurezza Ā· 2 trovate

Copy link

Richieste o risorse che violano le politiche di sicurezza

Risorsa
https://www.itsme-id.com/_next/static/chunks/5883.338f5416ba3d48e1.js
Descrizione
Refused to connect to 'https://cloudflare-quic.com/b/headers' because it violates the following Content Security Policy directive: "connect-src 'self' career.recruitee.com *.plyr.io *.linkedin.oribi.io *.cookiebot.com *.google-analytics.com px.ads.linkedin.com *.hsforms.com *.s3.amazonaws.com".
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente puĆ² caricare per una determinata pagina.

Fai clic per saperne di piĆ¹...
Risorsa
https://www.itsme-id.com/_next/static/chunks/5883.338f5416ba3d48e1.js
Descrizione
Refused to connect to 'https://cloudflare-quic.com/b/headers' because it violates the document's Content Security Policy.
Criteri di sicurezza dei contenutiControlla le risorse che l'agente utente puĆ² caricare per una determinata pagina.

Fai clic per saperne di piĆ¹...

Certificati Ā· 6 trovati

Copy link

I certificati SSL/TLS consentono ai siti Web di crittografare le transazioni tra il client e il server e fornire la verifica dell'identitĆ  del server

www.itsme-id.com30 lug 2024, 00:00:0025 mar 2025, 23:59:59
*.google-analytics.com9 dic 2024, 08:36:183 mar 2025, 08:36:17
snap.licdn.com2 dic 2024, 00:00:001 dic 2025, 23:59:59
consent.cookiebot.com30 dic 2024, 00:00:007 gen 2026, 23:59:59
*.cookiebot.com29 dic 2024, 00:00:007 gen 2026, 23:59:59
www.linkedin.com14 ott 2024, 00:00:0014 apr 2025, 23:59:59