- スキャンID:
- 3f7f4502-fac7-4cc7-9a26-f592da930101終了
- 送信済みURL:
- https://www.barclays.co.uk/
- レポート終了日:
リスク · 0件検出
セキュリティリスクにつながる可能性のある行為
セキュリティヘッダー · 5件検出
Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー
さらに詳しく…名前 | 価値 | サポート | 情報 |
---|---|---|---|
Strict-Transport-Security | max-age=63072000 | 良い | Webサイトへの接続に安全な接続(HTTPS)が不可欠であることを宣言します。 クリックしてさらに詳しく... |
X-Frame-Options | SAMEORIGIN | 良い | ブラウザが<frame>、<iframe>、<embed>、<object>のいずれかで、ページをレンダリングできるようにするかを示します。 クリックしてさらに詳しく... |
X-Content-Type-Options | nosniff | 良い | Content-TypeヘッダーでアドバタイズされたMIMEタイプを続けて指定する必要があること、また変更できないことを示します。 クリックしてさらに詳しく... |
Content-Security-Policy | default-src 'none'; base-uri 'self'; frame-ancestors 'self' https://*.barclays.co.uk https://*.uk.barclays; script-src 'self' 'unsafe-eval' 'unsafe-inline' tags.tiqcdn.com collect.tealiumiq.com gateway.answerscloud.com s.go-mpulse.net www.media.barclays.co.uk maps.googleapis.com www.google.com www.gstatic.com api.travelex.net resources.barclays.co.uk barclaysbankplc.tt.omtrdc.net barclaysbankplc.demdex.net cm.everesttech.net dpm.demdex.net *.siteintercept.qualtrics.com btttag.com *.btttag.com cdn.decibelinsight.net collection.decibelinsight.net widget.decibelinsight.net portal.decibel.com v6-eu.api.decibel.com api.decibel.com d063-248-eu-frankfurt-1.api.decibel.com blob:; style-src 'self' 'unsafe-inline' www.media.barclays.co.uk fonts.googleapis.com; object-src 'self'; worker-src 'self' blob:; child-src demo.barclays.co.uk edigitalsurvey.com www.google.com www.media.barclays.co.uk barclaysbankplc.demdex.net cm.everesttech.net dpm.demdex.net *.siteintercept.qualtrics.com blob:; frame-src 'self' demo.barclays.co.uk edigitalsurvey.com www.google.com www.media.barclays.co.uk barclaysbankplc.demdex.net cm.everesttech.net dpm.demdex.net *.siteintercept.qualtrics.com; img-src 'self' data: demo.barclays.co.uk collect.tealiumiq.com cdnjs.cloudflare.com adservice.google.co.uk ad.doubleclick.net adservice.google.com googleads.g.doubleclick.net googleads4.g.doubleclick.net smetrics.barclays.co.uk www.facebook.com www.google.co.uk www.google.com maps.googleapis.com maps.google.com www.google.fr adservice.google.fr www.google.de www.google.es adservice.google.es www.google.nl www.google.se www.google.co.id www.google.co.il www.google.be www.google.sk www.google.co.nz www.google.co.za www.google.com.sg www.google.pt www.google.ca www.google.cz www.google.com.cy www.google.com.au adservice.google.com.au www.google.mk www.google.je adservice.google.je www.google.co.ug www.google.com.hk www.google.ro www.google.bg www.google.im www.google.co.ao www.google.ie adservice.google.ie www.google.com.ng www.google.it adservice.google.it www.google.lt www.google.ae www.google.gr www.google.com.mx www.google.hu www.google.ch www.google.ru www.google.com.eg www.google.com.pk www.google.com.bh www.google.pl adservice.google.pl www.google.co.in www.gstatic.com www.google-analytics.com www.google.lu www.google.co.jp www.google.com.tr adservice.google.co.il adservice.google.co.zw adservice.google.com.sa adservice.google.ae adservice.google.pt www.google.com.my adservice.google.nl www.google.gg adservice.google.be adservice.google.cz www.google.co.th adservice.google.de www.google.com.gh www.google.com.sa www.google.ge www.google.com.br www.google.com.tw www.google.dk www.google.com.ph adservice.google.co.za www.google.lv adservice.google.gg adservice.google.ca www.google.at www.google.rs www.google.com.mt adservice.google.com.hk www.google.no www.google.com.qa www.google.co.ke www.barclays.co.uk adservice.google.gr www.google.fi adservice.google.co.jp adservice.google.co.in www.google.com.vc www.google.lk adservice.google.ch www.google.com.ua www.google.az www.google.by www.google.com.kw adservice.google.com.sg adservice.google.im adservice.google.no www.google.co.zw www.google.mu www.google.com.vn adservice.google.com.br adservice.google.lv adservice.google.com.kw adservice.google.com.tr www.google.co.kr adservice.google.az adservice.google.hu adservice.google.co.th www.google.cm www.google.mw www.google.com.ar www.google.co.ma www.google.com.gi www.google.co.tz www.google.com.om www.google.com.af adservice.google.lt adservice.google.co.nz www.google.tt www.google.ms adservice.google.ro www.google.dz adservice.google.com.my www.google.com.pe www.google.com.jm www.google.com.sl adservice.google.com.cy adservice.google.se www.google.com.ec www.google.hr www.google.al adservice.google.ru www.google.co.mz adservice.google.com.ng www.google.com.et www.google.com.bn www.google.sh www.google.com.pa www.google.ci www.google.cl adservice.google.bg www.google.co.ve www.google.bs www.google.com.ag www.google.hn adservice.google.hn www.google.iq www.google.so www.google.com.np maps.gstatic.com www.media.barclays.co.uk 5452834.fls.doubleclick.net dev.day.com pixel.quantserve.com bclays-ads.aimatch.com barclaysbankplc.demdex.net cm.everesttech.net dpm.demdex.net *.siteintercept.qualtrics.com; connect-src 'self' formsdss-v3.uk.barclays bclays-ads.aimatch.com search.barclays.co.uk collect.tealiumiq.com *.akamaihd.net *.akstat.io c.go-mpulse.net www.media.barclays.co.uk device.4seeresults.com dpm.demdex.net barclaysbankplc.tt.omtrdc.net smetrics.barclays.co.uk *.siteintercept.qualtrics.com maps.googleapis.com btttag.com *.btttag.com cdn.decibelinsight.net collection.decibelinsight.net wss://collection.decibelinsight.net widget.decibelinsight.net portal.decibel.com v6-eu.api.decibel.com api.decibel.com d063-248-eu-frankfurt-1.api.decibel.com; font-src 'self' data: fonts.gstatic.com www.media.barclays.co.uk; manifest-src 'self'; media-src 'self' demo.barclays.co.uk www.media.barclays.co.uk; prefetch-src 'self'; | 良い | ユーザーエージェントが指定されたページにロードすることを許可されているリソースを管理します。 クリックしてさらに詳しく... |
Referrer-Policy | — | 良い | リファラー情報をどの程度リクエストに含めるべきかを管理します。 クリックしてさらに詳しく... |
Clear-Site-Data | — | 良い | 発信元のためにクライアントブラウザに格納されたデータを管理します。 クリックしてさらに詳しく... |
X-Permitted-Cross-Domain-Policies | — | 良い | Adobe Flash PlayerやAdobe AcrobatなどのWebクライアントが、ドメイン間でデータを処理できるかを管理します。 クリックしてさらに詳しく... |
Permissions-Policy | — | 新規 | 文書またはiframeでのブラウザ機能の使用を許可および拒否します。 クリックしてさらに詳しく... |
Cross-Origin-Embedder-Policy | — | 新規 | オリジン間リソースの文書への埋め込みを設定します。 クリックしてさらに詳しく... |
Cross-Origin-Opener-Policy | — | 新規 | トップレベルの文書がブラウジングコンテキストグループをオリジン間文書と共有しないようにします。 クリックしてさらに詳しく... |
Cross-Origin-Resource-Policy | — | 新規 | ブラウザが指定のリソースに対するCORS非対応オリジン間/サイト間リクエストをブロックするリクエスト。 クリックしてさらに詳しく... |
X-XSS-Protection | 1; mode=block | 廃止 | 廃止。間接的に生じたCross-Site Scripting(XSS)攻撃を検出したときに、ページのロードを停止します。 クリックしてさらに詳しく... |
Feature-Policy | — | 廃止 | 廃止。Permissions-Policyヘッダーで置き換え。 クリックしてさらに詳しく... |
Expect-CT | — | 廃止 | 廃止。証明書の透明性要件をレポートおよび/または強制するためにはオプトインします。 クリックしてさらに詳しく... |
Public-Key-Pins | — | 廃止 | 廃止。誤って発行された、あるいは、不正に入手した証明書を使用して攻撃するなりすましに対し、HTTPS Webサイトが抵抗できるようにします。 クリックしてさらに詳しく... |
セキュリティ違反 · 0件検出
セキュリティポリシーに反するリクエストまたはリソース
証明書 · 2件検出
SSL/TLS証明書はWebサイトがクライアントとサーバー間でトランザクションを暗号化し、サーバーの正真性を検証できるようにします
件名 | 発行日 | 有効期限 |
---|---|---|
www.barclays.co.uk | 2024年5月30日 00:00:00 | 2025年6月30日 23:59:59 |
tags.tiqcdn.com | 2024年3月19日 00:00:00 | 2025年4月17日 23:59:59 |