送信済みURL:
https://www.ferrero.com/fr/fr/
レポート終了日:

Cookies · 1件検出

Copy link

Cookiesはユーザーのデバイスに保存される小さなテキストファイルで、ユーザーの好みを記憶したり、パーソナライズされた体験を提供するために使用されます。

名前価値ドメインパス有効期限(UTC)安全HTTPのみ
OptanonConsentisGpcEnabled=0&datestamp=Thu+Jan+09+2025+16%3A48%3A35+GMT%2B0000+(Coordinated+Universal+Time)&version=202409.2.0&browserGpcFlag=0&isIABGlobal=false&consentId=49f04964-c804-4ca3-befb-b4342ffceaee&interactionCount=0&isAnonUser=1&landingPath=https%3A%2F%2Fwww.ferrero.com%2Ffr%2Ffr%2F&groups=C0001%3A1%2CC0002%3A0%2CC0003%3A0%2CC0004%3A0&hosts=H41%3A0%2CH1120%3A0%2CH1256%3A0%2CH3%3A0.ferrero.com/fr/frいいえいいえ

JavaScript変数 · 49件検出

Copy link

ページのウィンドウオブジェクトにロードされたグローバルのJavaScript変数は関数以外の場所で宣言された変数で、現在のスコープ内であればコードのどこからでもアクセス可能です

名前規模
0object
1object
2object
onbeforetoggleobject
documentPictureInPictureobject
onscrollendobject
a2a_configobject
waitAWnumber
removeLangsfunction
startObserverfunction

コンソールログメッセージ · 0件検出

Copy link

Webコンソールにログ記録されたメッセージ

セキュリティヘッダー · 5件検出

Copy link

Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー

さらに詳しく…
名前価値サポート情報
Strict-Transport-Securitymax-age=31536000; includeSubDomains良いWebサイトへの接続に安全な接続(HTTPS)が不可欠であることを宣言します。

クリックしてさらに詳しく...
X-Frame-OptionsSAMEORIGIN良いブラウザが<frame>、<iframe>、<embed>、<object>のいずれかで、ページをレンダリングできるようにするかを示します。

クリックしてさらに詳しく...
X-Content-Type-Optionsnosniff良いContent-TypeヘッダーでアドバタイズされたMIMEタイプを続けて指定する必要があること、また変更できないことを示します。

クリックしてさらに詳しく...
Content-Security-Policydefault-src 'self' *.doubleclick.net www.google.com www.ferrero.com acsbapp.com www.google-analytics.com cdn.acsbapp.com region1.google-analytics.com fonts.gstatic.com analytics.ferrero.com privacyportal-eu.onetrust.com static.addtoany.com vod.ferrero.com cdn.cookielaw.org; script-src 'self' 'unsafe-eval'; script-src-elem 'unsafe-eval' 'unsafe-inline' 'self' privacyportal-eu-cdn.onetrust.com eu-ma.sam4m.com tracker.marinsm.com www.youtube.com www.gstatic.com www.google.com www.google-analytics.com acsbapp.com analytics.ferrero.com cdn.cookielaw.org www.googletagmanager.com static.addtoany.com; img-src 'self' www.googletagmanager.com *.doubleclick.net cdn.cookielaw.org privacy-policy.truste.com data:; style-src 'self' 'unsafe-inline' *.onetrust.com www.googletagmanager.com fonts.googleapis.com; object-src 'none'; frame-src www.facebook.com *.doubleclick.net www.youtube.com www.youtube-nocookie.com static.addtoany.com www.google.com; 良いユーザーエージェントが指定されたページにロードすることを許可されているリソースを管理します。

クリックしてさらに詳しく...
Referrer-Policy良いリファラー情報をどの程度リクエストに含めるべきかを管理します。

クリックしてさらに詳しく...
Clear-Site-Data良い発信元のためにクライアントブラウザに格納されたデータを管理します。

クリックしてさらに詳しく...
X-Permitted-Cross-Domain-Policies良いAdobe Flash PlayerやAdobe AcrobatなどのWebクライアントが、ドメイン間でデータを処理できるかを管理します。

クリックしてさらに詳しく...
Permissions-Policy新規文書またはiframeでのブラウザ機能の使用を許可および拒否します。

クリックしてさらに詳しく...
Cross-Origin-Embedder-Policy新規オリジン間リソースの文書への埋め込みを設定します。

クリックしてさらに詳しく...
Cross-Origin-Opener-Policy新規トップレベルの文書がブラウジングコンテキストグループをオリジン間文書と共有しないようにします。

クリックしてさらに詳しく...
Cross-Origin-Resource-Policy新規ブラウザが指定のリソースに対するCORS非対応オリジン間/サイト間リクエストをブロックするリクエスト。

クリックしてさらに詳しく...
X-XSS-Protection1; mode=block廃止廃止。間接的に生じたCross-Site Scripting(XSS)攻撃を検出したときに、ページのロードを停止します。

クリックしてさらに詳しく...
Feature-Policy廃止廃止。Permissions-Policyヘッダーで置き換え。

クリックしてさらに詳しく...
Expect-CT廃止廃止。証明書の透明性要件をレポートおよび/または強制するためにはオプトインします。

クリックしてさらに詳しく...
Public-Key-Pins廃止廃止。誤って発行された、あるいは、不正に入手した証明書を使用して攻撃するなりすましに対し、HTTPS Webサイトが抵抗できるようにします。

クリックしてさらに詳しく...

Performance Navigation Timing

Copy link

PerformanceNavigationTimingインターフェイスはブラウザのドキュメントナビゲーションイベントに関する指標を提供します。

さらに詳しく…

アンロードイベントを処理

イベント時間(ミリ秒)
unloadEventStart0
unloadEventEnd0

リダイレクト

イベント時間(ミリ秒)
redirectStart0
redirectEnd0

Service Worker開始

イベント時間(ミリ秒)
workerStart0

Service Worker取得イベント

イベント時間(ミリ秒)
fetchStart0

DNS

イベント時間(ミリ秒)
domainLookupStart0
domainLookupEnd0

TCP

イベント時間(ミリ秒)
connectStart52
secureConnectionStart64
connectEnd240

リクエスト

イベント時間(ミリ秒)
requestStart240

レスポンス

イベント時間(ミリ秒)
responseStart530
responseEnd555

処理中

イベント時間(ミリ秒)
domInteractive3635
domContentLoadedEventStart3636
domContentLoadedEventEnd3637
domComplete4428

ロード

イベント時間(ミリ秒)
loadEventStart4428
loadEventEnd4428