送信済みURL:
https://qwant.com/リダイレクト済み
レポート終了日:

Cookies · 5件検出

Copy link

Cookiesはユーザーのデバイスに保存される小さなテキストファイルで、ユーザーの好みを記憶したり、パーソナライズされた体験を提供するために使用されます。

名前価値ドメインパス有効期限(UTC)安全HTTPのみ
ab_test_group4www.qwant.com/いいえいいえ
didomi_token[didomi_token redacted].qwant.com/いいえいいえ
_pk_id.98cbd59f-731c-4874-a402-04f51ed9069a.7bde4cc834f7830c1a7c.1736283179.1.1736283179.1736283179..qwant.com/はいいいえ
_pk_ses.98cbd59f-731c-4874-a402-04f51ed9069a.7bde*.qwant.com/はいいいえ
cl_csPendingwww.qwant.com/いいえいいえ

JavaScript変数 · 37件検出

Copy link

ページのウィンドウオブジェクトにロードされたグローバルのJavaScript変数は関数以外の場所で宣言された変数で、現在のスコープ内であればコードのどこからでもアクセス可能です

名前規模
0object
onbeforetoggleobject
documentPictureInPictureobject
onscrollendobject
INITIAL_PROPSobject
initialI18nStoreobject
initialLanguagestring
initialWhiteListLanguagesobject
i18nNamespacesobject
i18nNamespacesMappingobject

コンソールログメッセージ · 0件検出

Copy link

Webコンソールにログ記録されたメッセージ

セキュリティヘッダー · 9件検出

Copy link

Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー

さらに詳しく…
名前価値サポート情報
Strict-Transport-Securitymax-age=31536000; includeSubDomains良いWebサイトへの接続に安全な接続(HTTPS)が不可欠であることを宣言します。

クリックしてさらに詳しく...
X-Frame-OptionsSAMEORIGIN SAMEORIGIN良いブラウザが<frame>、<iframe>、<embed>、<object>のいずれかで、ページをレンダリングできるようにするかを示します。

クリックしてさらに詳しく...
X-Content-Type-Optionsnosniff nosniff良いContent-TypeヘッダーでアドバタイズされたMIMEタイプを続けて指定する必要があること、また変更できないことを示します。

クリックしてさらに詳しく...
Content-Security-Policydefault-src 'self' data: blob:; script-src 'self' 'unsafe-inline' 'unsafe-eval' data: *.qwant.com qwant.com *.qwant.com qwant.com ct.captcha-delivery.com; script-src-elem 'self' 'unsafe-inline' 'unsafe-eval' data: *.qwant.com qwant.com *.qwant.com sdk.privacy-center.org api.privacy-center.org qwant-prod.piwik.pro https://*.clarity.ms https://c.bing.com https://msadsscale.azureedge.net; style-src 'self' 'unsafe-inline' data: *.qwant.com *.qwantjunior.com qwant.com; object-src 'self'; connect-src 'self' ws: *.qobuz.com *.apple.com *.qwant.com qwant.com *.qwant.com qwant.com extras.qwantjunior.com api.privacy-center.org qwant-prod.piwik.pro https://*.clarity.ms https://c.bing.com https://msadsscale.azureedge.net https://*.microsoft.com sdk.privacy-center.org; img-src blob: 'self' www.qwant.com s1.qwant.com s2.qwant.com s.qwant.com f.qwant.com data: s.qwant.com s1.qwant.com s2.qwant.com s-lite.qwant.com www.qwant.com sdk.privacy-center.org prod-adserver.s3.gra.perf.cloud.ovh.net *.s3.gra.io.cloud.ovh.net https://*.clarity.ms https://c.bing.com; frame-ancestors *.qwant.com *.qwant.com *.qwantjunior.com lmqt.fyi; form-action auth.qwant.com accounts.google.com appleid.apple.com; font-src 'self'; worker-src blob: 'self' www.youtube-nocookie.com www.youtube.com; frame-src viewer.dood3d.com *.vid.web.acsta.net player.twitch.tv player.vimeo.com www.dailymotion.com players-cdn.vidmizer.com players-cdn-v2.vidmizer.com *.qwant.com *.qwant.com *.qwantjunior.com www.youtube-nocookie.com *.tvlocale.fr *.smartrezo.com *.femmesetcitoyennete.fr *.jeunesreporterssansfrontieres.fr *.medias-francophones.com *.trendy-community.fr *.tvcitoyenne.com *.veitech.com *.localetv.eu player.myvideoplace.tv net.geo.opera.com geo.captcha-delivery.com; media-src blob: *.qwant.com *.qwant.com *.apple.com *.qobuz.com *.vid.web.acsta.net *.s3.gra.io.cloud.ovh.net; base-uri 'self'; block-all-mixed-content良いユーザーエージェントが指定されたページにロードすることを許可されているリソースを管理します。

クリックしてさらに詳しく...
Referrer-Policyno-referrer same-origin良いリファラー情報をどの程度リクエストに含めるべきかを管理します。

クリックしてさらに詳しく...
Clear-Site-Data良い発信元のためにクライアントブラウザに格納されたデータを管理します。

クリックしてさらに詳しく...
X-Permitted-Cross-Domain-Policiesnone良いAdobe Flash PlayerやAdobe AcrobatなどのWebクライアントが、ドメイン間でデータを処理できるかを管理します。

クリックしてさらに詳しく...
Permissions-Policy新規文書またはiframeでのブラウザ機能の使用を許可および拒否します。

クリックしてさらに詳しく...
Cross-Origin-Embedder-Policy新規オリジン間リソースの文書への埋め込みを設定します。

クリックしてさらに詳しく...
Cross-Origin-Opener-Policysame-origin新規トップレベルの文書がブラウジングコンテキストグループをオリジン間文書と共有しないようにします。

クリックしてさらに詳しく...
Cross-Origin-Resource-Policysame-origin新規ブラウザが指定のリソースに対するCORS非対応オリジン間/サイト間リクエストをブロックするリクエスト。

クリックしてさらに詳しく...
X-XSS-Protection0廃止廃止。間接的に生じたCross-Site Scripting(XSS)攻撃を検出したときに、ページのロードを停止します。

クリックしてさらに詳しく...
Feature-Policy廃止廃止。Permissions-Policyヘッダーで置き換え。

クリックしてさらに詳しく...
Expect-CT廃止廃止。証明書の透明性要件をレポートおよび/または強制するためにはオプトインします。

クリックしてさらに詳しく...
Public-Key-Pins廃止廃止。誤って発行された、あるいは、不正に入手した証明書を使用して攻撃するなりすましに対し、HTTPS Webサイトが抵抗できるようにします。

クリックしてさらに詳しく...

Performance Navigation Timing

Copy link

PerformanceNavigationTimingインターフェイスはブラウザのドキュメントナビゲーションイベントに関する指標を提供します。

さらに詳しく…

アンロードイベントを処理

イベント時間(ミリ秒)
unloadEventStart0
unloadEventEnd0

リダイレクト

イベント時間(ミリ秒)
redirectStart0
redirectEnd0

Service Worker開始

イベント時間(ミリ秒)
workerStart0

Service Worker取得イベント

イベント時間(ミリ秒)
fetchStart551

DNS

イベント時間(ミリ秒)
domainLookupStart551
domainLookupEnd551

TCP

イベント時間(ミリ秒)
connectStart551
secureConnectionStart551
connectEnd551

リクエスト

イベント時間(ミリ秒)
requestStart554

レスポンス

イベント時間(ミリ秒)
responseStart650
responseEnd706

処理中

イベント時間(ミリ秒)
domInteractive1295
domContentLoadedEventStart1295
domContentLoadedEventEnd1296
domComplete1942

ロード

イベント時間(ミリ秒)
loadEventStart1944
loadEventEnd1947