ID da verificação
5a0f9c7d-5ca2-4340-8f52-6544c5572969Concluído
URL enviado:
https://elections.nsw.gov.au/
Relatório concluído:

Cookies · 13 encontrados

Copy link

Cookies são pequenos arquivos de texto armazenados no dispositivo de um utilizador, frequentemente usados para lembrar as preferências do utilizador e proporcionar experiências personalizadas

NomeValorDomínioCaminhoExpira (UTC)SeguroApenas HTTP
ARRAffinity06c0140843bbdf256a65f6186efbe2cb5fed4f34668d047d60a9f612bd1bb186.elections.nsw.gov.au/SimSim
ARRAffinitySameSite06c0140843bbdf256a65f6186efbe2cb5fed4f34668d047d60a9f612bd1bb186.elections.nsw.gov.au/SimSim
__cf_bm7cFKjsQ0Xw39WhM9XWVWljFmeYYVzzRyGymt4bbHikU-1736141085-1.0.1.1-yzrzzmLGnzKhPYBh07Cct85LIgBvCxv5ZapwsZagWjEy18JXiwBcZyfKhLRjTWufn.dG4jk6ZcPRh23.pZ8zKA.elections.nsw.gov.au/SimSim
_cfuvidfCEEFVlU.VGVGoFGlRNljctiRbX40g0lFj0C5xufnao-1736141085080-0.0.1.1-604800000.elections.nsw.gov.au/SimSim
_gcl_au1.1.1699675374.1736141087.nsw.gov.au/NãoNão
_ga_QPQKP6JF1HGS1.1.1736141086.1.0.1736141086.0.0.0.nsw.gov.au/NãoNão
_gaGA1.1.484514688.1736141087.nsw.gov.au/NãoNão
_ga_2JDS9B9KL5GS1.1.1736141086.1.0.1736141086.60.0.0.nsw.gov.au/NãoNão
monsido5671736141087045elections.nsw.gov.au/NãoNão
_fbpfb.2.1736141087270.56383815945983446.nsw.gov.au/NãoNão

Variáveis JavaScript · 64 encontradas

Copy link

Variáveis JavaScript globais carregadas no objeto janela de uma página são variáveis declaradas fora das funções e acessíveis de qualquer parte do código dentro do âmbito atual

NomeTipo
0object
1object
2object
3object
onbeforetoggleobject
documentPictureInPictureobject
onscrollendobject
dataLayerobject
$function
jQueryfunction

Mensagens de registo da consola · 6 encontradas

Copy link

Mensagens registadas na consola web

LevelOrigemMessage
errorsecurity
URL
https://www.googletagmanager.com/gtag/js?id=G-QPQKP6JF1H&l=dataLayer&cx=c&gtm=45He4cc1v79998430za200
Texto
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-QPQKP6JF1H&gtm=45je4cc1v9137127885z879998430za200zb79998430&_p=1736141085133&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&cid=484514688.1736141087&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1736141086&sct=1&seg=0&dl=https%3A%2F%2Felections.nsw.gov.au%2F&dt=Home%20-%20NSW%20Electoral%20Commission&en=page_view&_fv=1&_nsi=1&_ss=1&ep.clean_path=%2F&ep.content_group=Other&ep.NOMS_content_group=Other&tfd=2721' because it violates the following Content Security Policy directive: "default-src 'self' 'unsafe-inline' 'unsafe-eval' cdnjs.cloudflare.com *.readspeaker.com *.googleapis.com *.gstatic.com static.addtoany.com www.googletagmanager.com https://www.google-analytics.com https://analytics.google.com https://*.hotjar.com https://*.hotjar.io wss://*.hotjar.com https://connect.facebook.net https://www.facebook.com https://cdn.monsido.com https://tracking.monsido.com https://www.google.com https://www.google.com.au https://stats.g.doubleclick.net rolldevtest02.azurewebsites.net app-cms-prod-01.ase-kenticocms-prod-01.appserviceenvironment.net *.elections.nsw.gov.au http://adsrvr.org https://adsrvr.org https://*.adsrvr.org https://*.prod.uidapi.com https://prod.uidapi.com https://cdn.prod.uidapi.com ajax.cloudflare.com data:". Note that 'connect-src' was not explicitly set, so 'default-src' is used as a fallback.
errorsecurity
URL
https://www.googletagmanager.com/gtag/js?id=G-QPQKP6JF1H&l=dataLayer&cx=c&gtm=45He4cc1v79998430za200
Texto
Refused to connect to 'https://region1.google-analytics.com/g/collect?v=2&tid=G-QPQKP6JF1H&gtm=45je4cc1v9137127885z879998430za200zb79998430&_p=1736141085133&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&cid=484514688.1736141087&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1736141086&sct=1&seg=0&dl=https%3A%2F%2Felections.nsw.gov.au%2F&dt=Home%20-%20NSW%20Electoral%20Commission&en=page_view&_fv=1&_nsi=1&_ss=1&ep.clean_path=%2F&ep.content_group=Other&ep.NOMS_content_group=Other&tfd=2721' because it violates the document's Content Security Policy.
errorsecurity
URL
https://www.googletagmanager.com/gtag/js?id=G-2JDS9B9KL5&l=dataLayer&cx=c&gtm=45He4cc1v79998430za200
Texto
Refused to connect to 'https://region1.analytics.google.com/g/collect?v=2&tid=G-2JDS9B9KL5&gtm=45je4cc1v877574708z879998430za200zb79998430&_p=1736141085133&_gaz=1&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&cid=484514688.1736141087&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1736141086&sct=1&seg=0&dl=https%3A%2F%2Felections.nsw.gov.au%2F&dt=Home%20-%20NSW%20Electoral%20Commission&en=page_view&_fv=1&_ss=1&ep.clean_path=%2F&ep.content_group=Other&ep.NOMS_content_group=Other&tfd=2814' because it violates the following Content Security Policy directive: "default-src 'self' 'unsafe-inline' 'unsafe-eval' cdnjs.cloudflare.com *.readspeaker.com *.googleapis.com *.gstatic.com static.addtoany.com www.googletagmanager.com https://www.google-analytics.com https://analytics.google.com https://*.hotjar.com https://*.hotjar.io wss://*.hotjar.com https://connect.facebook.net https://www.facebook.com https://cdn.monsido.com https://tracking.monsido.com https://www.google.com https://www.google.com.au https://stats.g.doubleclick.net rolldevtest02.azurewebsites.net app-cms-prod-01.ase-kenticocms-prod-01.appserviceenvironment.net *.elections.nsw.gov.au http://adsrvr.org https://adsrvr.org https://*.adsrvr.org https://*.prod.uidapi.com https://prod.uidapi.com https://cdn.prod.uidapi.com ajax.cloudflare.com data:". Note that 'connect-src' was not explicitly set, so 'default-src' is used as a fallback.
errorsecurity
URL
https://www.googletagmanager.com/gtag/js?id=G-2JDS9B9KL5&l=dataLayer&cx=c&gtm=45He4cc1v79998430za200
Texto
Refused to connect to 'https://region1.analytics.google.com/g/collect?v=2&tid=G-2JDS9B9KL5&gtm=45je4cc1v877574708z879998430za200zb79998430&_p=1736141085133&_gaz=1&gcd=13l3l3l2l1l1&npa=1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102081485~102198178&cid=484514688.1736141087&ul=en-us&sr=1x1&uaa=&uab=&uafvl=&uamb=0&uam=&uap=&uapv=&uaw=0&frm=0&pscdl=noapi&_s=1&sid=1736141086&sct=1&seg=0&dl=https%3A%2F%2Felections.nsw.gov.au%2F&dt=Home%20-%20NSW%20Electoral%20Commission&en=page_view&_fv=1&_ss=1&ep.clean_path=%2F&ep.content_group=Other&ep.NOMS_content_group=Other&tfd=2814' because it violates the document's Content Security Policy.
errorsecurity
URL
https://elections.nsw.gov.au/
Texto
Refused to load the image 'https://www.google.es/ads/ga-audiences?v=1&t=sr&slf_rd=1&_r=4&tid=G-2JDS9B9KL5&cid=484514688.1736141087&gtm=45je4cc1v877574708z879998430za200zb79998430&aip=1&dma=1&dma_cps=syphamo&gcd=13l3l3l2l1l1&npa=1&frm=0&tag_exp=101925629~102067555~102067808~102081485~102198178&tag_exp=101925629~102067555~102067808~102081485~102198178&z=959446190' because it violates the following Content Security Policy directive: "default-src 'self' 'unsafe-inline' 'unsafe-eval' cdnjs.cloudflare.com *.readspeaker.com *.googleapis.com *.gstatic.com static.addtoany.com www.googletagmanager.com https://www.google-analytics.com https://analytics.google.com https://*.hotjar.com https://*.hotjar.io wss://*.hotjar.com https://connect.facebook.net https://www.facebook.com https://cdn.monsido.com https://tracking.monsido.com https://www.google.com https://www.google.com.au https://stats.g.doubleclick.net rolldevtest02.azurewebsites.net app-cms-prod-01.ase-kenticocms-prod-01.appserviceenvironment.net *.elections.nsw.gov.au http://adsrvr.org https://adsrvr.org https://*.adsrvr.org https://*.prod.uidapi.com https://prod.uidapi.com https://cdn.prod.uidapi.com ajax.cloudflare.com data:". Note that 'img-src' was not explicitly set, so 'default-src' is used as a fallback.
warningother
URL
https://connect.facebook.net/en_US/fbevents.js
Texto
Unrecognized feature: 'attribution-reporting'.

Cabeçalhos de segurança · 7 encontrados

Copy link

Cabeçalhos de resposta HTTP que podem reforçar a segurança de uma aplicação web

Mais informações...
NomeValorApoio ao clienteInformação
Strict-Transport-Securitymax-age=15552000; includeSubDomains; preloadBomDeclarar que um só site pode ser acedido através de uma ligação segura (HTTPS).

Clique para saber mais...
X-Frame-OptionsSAMEORIGINBomIndicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>.

Clique para saber mais...
X-Content-Type-OptionsnosniffBomIndicar que os tipos MIME anunciados nos cabeçalhos Tipo de conteúdo devem ser seguidos e não alterados.

Clique para saber mais...
Content-Security-Policydefault-src 'self' 'unsafe-inline' 'unsafe-eval' cdnjs.cloudflare.com *.readspeaker.com *.googleapis.com *.gstatic.com static.addtoany.com www.googletagmanager.com https://www.google-analytics.com https://analytics.google.com https://*.hotjar.com https://*.hotjar.io wss://*.hotjar.com https://connect.facebook.net https://www.facebook.com https://cdn.monsido.com https://tracking.monsido.com https://www.google.com https://www.google.com.au https://stats.g.doubleclick.net rolldevtest02.azurewebsites.net app-cms-prod-01.ase-kenticocms-prod-01.appserviceenvironment.net *.elections.nsw.gov.au http://adsrvr.org https://adsrvr.org https://*.adsrvr.org https://*.prod.uidapi.com https://prod.uidapi.com https://cdn.prod.uidapi.com ajax.cloudflare.com data:; frame-ancestors 'self' https://elections.nsw.gov.au https://*.elections.nsw.gov.au; frame-src 'self' www.youtube.com www.googletagmanager.com static.addtoany.com *.readspeaker.com https://*.adsrvr.org; object-src 'none'; base-uri 'self'; form-action 'self' *.readspeaker.com; upgrade-insecure-requests; block-all-mixed-content; BomControlar os recursos que o agente do utilizador tem permissão para carregar para uma determinada página.

Clique para saber mais...
Referrer-Policystrict-origin-when-cross-originBomControlar a quantidade de informações de referência que deve ser incluída nos pedidos.

Clique para saber mais...
Clear-Site-DataBomControlar os dados armazenados por um navegador cliente quanto às suas origens.

Clique para saber mais...
X-Permitted-Cross-Domain-PoliciesnoneBomControlar se um cliente web, como o Adobe Flash Player ou o Adobe Acrobat tem permissão para controlar dados entre domínios.

Clique para saber mais...
Permissions-PolicyNovoPermitir e negar o uso de recursos do navegador num documento ou iframe.

Clique para saber mais...
Cross-Origin-Embedder-PolicyNovoConfigurar a incorporação de recursos de origem cruzada no documento.

Clique para saber mais...
Cross-Origin-Opener-PolicyNovoGarantir que um documento de nível máximo não partilha um grupo de contexto de navegação com documentos de origem cruzada.

Clique para saber mais...
Cross-Origin-Resource-PolicyNovoSolicitar que o navegador bloqueie pedidos sem CORS de origem cruzada/entre sites para o recurso fornecido.

Clique para saber mais...
X-XSS-Protection1; mode=blockDescontinuadoDescontinuado. Impede o carregamento de páginas quando detetam ataques refletidos de scripting entre sites (XSS).

Clique para saber mais...
Feature-PolicyDescontinuadoDescontinuado. Substituído pelo cabeçalho Permissões-política.

Clique para saber mais...
Expect-CTDescontinuadoDescontinuado. Optar por relatar e/ou aplicar requisitos de transparência de certificados.

Clique para saber mais...
Public-Key-PinsDescontinuadoDescontinuado. Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos.

Clique para saber mais...

PerformanceNavigationTiming

Copy link

A interface PerformanceNavigationTiming fornece métricas relativas aos eventos de navegação de documentos do navegador

Mais informações...

Processar evento de descarga

EventoCronometragem (ms)
unloadEventStart0
unloadEventEnd0

Redirecionar

EventoCronometragem (ms)
redirectStart0
redirectEnd0

Inicialização do Service Worker

EventoCronometragem (ms)
workerStart0

Evento de recolha do Service Worker

EventoCronometragem (ms)
fetchStart0

DNS

EventoCronometragem (ms)
domainLookupStart0
domainLookupEnd0

TCP

EventoCronometragem (ms)
connectStart39
secureConnectionStart48
connectEnd114

Pedido

EventoCronometragem (ms)
requestStart114

Resposta

EventoCronometragem (ms)
responseStart900
responseEnd941

A processar

EventoCronometragem (ms)
domInteractive3236
domContentLoadedEventStart3237
domContentLoadedEventEnd3250
domComplete4979

Carregar

EventoCronometragem (ms)
loadEventStart4979
loadEventEnd4982