https://paste.ee/p/1Rw44

送信済みURL:
https://paste.ee/p/1Rw44
レポート終了日:

リスク · 0件検出

セキュリティリスクにつながる可能性のある行為

  • 分類なし

セキュリティヘッダー · 5件検出

Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー

名前価値サポート情報
Strict-Transport-Securitymax-age=63072000良い
X-Frame-OptionsDENY良い
X-Content-Type-Optionsnosniff良い
Content-Security-Policydefault-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://cdnjs.cloudflare.com https://www.google.com https://www.gstatic.com https://analytics.paste.ee; img-src 'self' https://secure.gravatar.com https://analytics.paste.ee data:; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com https://cdnjs.cloudflare.com; font-src 'self' https://themes.googleusercontent.com https://fonts.gstatic.com; frame-src https://www.google.com; object-src 'none'良い
Referrer-Policy良い
Clear-Site-Data良い
X-Permitted-Cross-Domain-Policies良い
Permissions-Policy新規
Cross-Origin-Embedder-Policy新規
Cross-Origin-Opener-Policy新規
Cross-Origin-Resource-Policy新規
X-XSS-Protection1; mode=block廃止
Feature-Policy廃止
Expect-CT廃止
Public-Key-Pins廃止

セキュリティ違反 · 1件検出

セキュリティポリシーに反するリクエストまたはリソース

違反種類情報
リソース
https://analytics.paste.ee/matomo.js
説明
Refused to connect to 'https://analytics.paste.ee/matomo.php?action_name=Paste.ee%20-%20sdf%20ads&idsite=1&rec=1&r=683495&h=15&m=49&s=31&url=https%3A%2F%2Fpaste.ee%2Fp%2F1Rw44&_id=1164f5897e0bd2e9&_idn=1&_refts=0&send_image=0&pdf=1&qt=0&realp=0&wma=0&fla=0&java=0&ag=0&cookie=1&res=1x1&pv_id=GeDfTY&pf_net=151&pf_srv=234&pf_tfr=41&pf_dm1=314' because it violates the following Content Security Policy directive: "default-src 'self'". Note that 'connect-src' was not explicitly set, so 'default-src' is used as a fallback.
コンテンツセキュリティポリシー

証明書 · 2件検出

SSL/TLS証明書はWebサイトがクライアントとサーバー間でトランザクションを暗号化し、サーバーの正真性を検証できるようにします

件名発行日有効期限
paste.ee2024年10月18日 14:42:192025年1月16日 14:42:18
*.gstatic.com2024年10月7日 08:25:402024年12月30日 08:25:39