https://masto.nu/@flashpost/113544908334239235

ID da verificação
7e8cabe2-d245-4f93-a731-43abbde3cfecConcluído
URL enviado:
https://masto.nu/@flashpost/113544908334239235
Relatório concluído:

Riscos · 0 encontrado(s)

Práticas que podem representar riscos de segurança

  • Sem classificação

Cabeçalhos de segurança · 2 encontrado(s)

Cabeçalhos de resposta HTTP que podem aumentar a segurança de um aplicativo web

NomeValorSuporteInfo
Strict-Transport-Securitymax-age=31536000; Bom
X-Frame-OptionsBom
X-Content-Type-OptionsBom
Content-Security-Policybase-uri 'none'; default-src 'none'; frame-ancestors 'none'; font-src 'self' https://masto.nu; img-src 'self' https: data: blob: https://masto.nu; style-src 'self' https://masto.nu 'nonce-FfjCNVHJD6bSc50Vt8BPMw=='; media-src 'self' https: data: https://masto.nu; frame-src 'self' https:; manifest-src 'self' https://masto.nu; form-action 'self'; child-src 'self' blob: https://masto.nu; worker-src 'self' blob: https://masto.nu; connect-src 'self' data: blob: https://masto.nu https://media.masto.nu wss://masto.nu; script-src 'self' https://masto.nu 'wasm-unsafe-eval'Bom
Referrer-PolicyBom
Clear-Site-DataBom
X-Permitted-Cross-Domain-PoliciesBom
Permissions-PolicyRecente
Cross-Origin-Embedder-PolicyRecente
Cross-Origin-Opener-PolicyRecente
Cross-Origin-Resource-PolicyRecente
X-XSS-ProtectionDescontinuado
Feature-PolicyDescontinuado
Expect-CTDescontinuado
Public-Key-PinsDescontinuado

Violações de segurança · 1 encontrada(s)

Solicitações ou recursos que ofendem as políticas de segurança

ViolaçãoTipoInformações
Recurso
https://masto.nu/@flashpost/113544908334239235
Descrição
Refused to apply inline style because it violates the following Content Security Policy directive: "style-src 'self' https://masto.nu 'nonce-FfjCNVHJD6bSc50Vt8BPMw=='". Either the 'unsafe-inline' keyword, a hash ('sha256-4Su6mBWzEIFnH4pAGMOuaeBrstwJN4Z3pq/s1Kn4/KQ='), or a nonce ('nonce-...') is required to enable inline execution. Note that hashes do not apply to event handlers, style attributes and javascript: navigations unless the 'unsafe-hashes' keyword is present.
Política de segurança de conteúdo

Certificados · 1 encontrado(s)

Os certificados SSL/TLS permitem que os sites criptografem transações entre o cliente e o servidor e forneçam verificação de identidade do servidor

AssuntoData de emissãoData de validade
*.masto.nu17 de out. de 2024, 00:24:1215 de jan. de 2025, 00:24:11