https://www.dkms.org.uk/faq

ID da verificação
82da61b4-07fb-4dd4-a4b8-9ad87a081563Concluído
URL enviado:
https://www.dkms.org.uk/faq
Relatório concluído:

Riscos · 0 encontrados

Práticas que podem representar riscos de segurança

  • Sem classificação

Cabeçalhos de segurança · 6 encontrados

Cabeçalhos de resposta HTTP que podem reforçar a segurança de uma aplicação web

Mais informações...
NomeValorApoio ao clienteInformação
Strict-Transport-Securitymax-age=31536000; includeSubdomains; preloadBomDeclarar que um só site pode ser acedido através de uma ligação segura (HTTPS).

Clique para saber mais...
X-Frame-OptionsDENYBomIndicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>.

Clique para saber mais...
X-Content-Type-OptionsnosniffBomIndicar que os tipos MIME anunciados nos cabeçalhos Tipo de conteúdo devem ser seguidos e não alterados.

Clique para saber mais...
Content-Security-Policyframe-ancestors 'none'; report-uri https://sentry.services.dkms.org/api/6/security/?sentry_key=5746df48c2bc47349567ad881277c754; upgrade-insecure-requests; default-src 'self' https:; style-src 'self' 'unsafe-inline' *.googleapis.com *.piwik.pro https://dkms-uk.my.site.com; script-src 'self' 'unsafe-eval' 'unsafe-inline' *.dkmscdn.net *.piwik.pro *.googleapis.com https://app.addsearch.com https://connect.facebook.net https://www.facebook.com/signals/iwl.js https://www.googletagmanager.com https://googleads.g.doubleclick.net https://apis.google.com https://www.google.com/pagead/ https://www.google.de/pagead/ https://www.googleadservices.com https://pagead2.googlesyndication.com https://dkms-uk.my.site.com; connect-src 'self' *.kc-usercontent.com *.addsearch.com https://d20vwa69zln1wj.cloudfront.net *.piwik.pro *.googleapis.com *.ingest.sentry.io https://sentry.services.dkms.org https://graph.facebook.com https://www.facebook.com/tr www.google.com https://www.google.com https://google.com https://adservice.google.com https://www.googletagmanager.com https://googleads.g.doubleclick.net https://pagead2.googlesyndication.com https://dkms-uk.my.salesforce-scrt.com *.dkms.org.uk; img-src 'self' data: *.dkmscdn.net https://d20vwa69zln1wj.cloudfront.net *.kc-usercontent.com *.piwik.pro *.gstatic.com *.googleapis.com *.ytimg.com https://www.facebook.com https://googleads.g.doubleclick.net https://pagead2.googlesyndication.com https://adservice.google.com/pagead/ https://www.googleadservices.com https://www.googletagmanager.com https://www.google.com/pagead/ https://www.google.de/pagead/ https://www.google.co.in/pagead/ https://www.google.pl/pagead/ https://www.google.co.uk/pagead/ https://www.google.co.za/pagead/ https://www.google.cl/pagead/; font-src 'self' data: *.gstatic.com *.piwik.pro; frame-src 'self' *.dkmscdn.net *.youtube-nocookie.com *.piwik.pro https://player.vimeo.com https://e.issuu.com https://open.spotify.com https://www.facebook.com https://td.doubleclick.net https://dkms-uk.my.site.com; object-src 'none'; form-action 'self' https://www.facebook.com/tr; BomControlar os recursos que o agente do utilizador tem permissão para carregar para uma determinada página.

Clique para saber mais...
Referrer-Policystrict-origin-when-cross-originBomControlar a quantidade de informações de referência que deve ser incluída nos pedidos.

Clique para saber mais...
Clear-Site-DataBomControlar os dados armazenados por um navegador cliente quanto às suas origens.

Clique para saber mais...
X-Permitted-Cross-Domain-PoliciesBomControlar se um cliente web, como o Adobe Flash Player ou o Adobe Acrobat tem permissão para controlar dados entre domínios.

Clique para saber mais...
Permissions-PolicyNovoPermitir e negar o uso de recursos do navegador num documento ou iframe.

Clique para saber mais...
Cross-Origin-Embedder-PolicyNovoConfigurar a incorporação de recursos de origem cruzada no documento.

Clique para saber mais...
Cross-Origin-Opener-PolicyNovoGarantir que um documento de nível máximo não partilha um grupo de contexto de navegação com documentos de origem cruzada.

Clique para saber mais...
Cross-Origin-Resource-PolicyNovoSolicitar que o navegador bloqueie pedidos sem CORS de origem cruzada/entre sites para o recurso fornecido.

Clique para saber mais...
X-XSS-Protection1; mode=blockDescontinuadoDescontinuado. Impede o carregamento de páginas quando detetam ataques refletidos de scripting entre sites (XSS).

Clique para saber mais...
Feature-PolicyDescontinuadoDescontinuado. Substituído pelo cabeçalho Permissões-política.

Clique para saber mais...
Expect-CTDescontinuadoDescontinuado. Optar por relatar e/ou aplicar requisitos de transparência de certificados.

Clique para saber mais...
Public-Key-PinsDescontinuadoDescontinuado. Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos.

Clique para saber mais...

Violações de segurança · 1 encontradas

Pedidos ou recursos que ofendem as políticas de segurança

ViolaçãoTipoInformação
Recurso
https://www.googletagmanager.com/
Descrição
Refused to frame 'https://www.googletagmanager.com/' because it violates the following Content Security Policy directive: "frame-src 'self' *.dkmscdn.net *.youtube-nocookie.com *.piwik.pro https://player.vimeo.com https://e.issuu.com https://open.spotify.com https://www.facebook.com https://td.doubleclick.net https://dkms-uk.my.site.com".
Política de segurança de conteúdoControlar os recursos que o agente do utilizador tem permissão para carregar para uma determinada página.

Clique para saber mais...

Certificados · 6 encontrados

Os certificados SSL/TLS permitem que os sites encriptem transações entre o cliente e o servidor e forneçam a verificação de identidade do servidor

AssuntoData de emissãoData de validade
www.dkms.org.uk31/10/2024, 00:00:0029/11/2025, 23:59:59
*.containers.piwik.pro2/01/2024, 00:00:001/01/2025, 23:59:59
*.piwik.pro2/01/2024, 00:00:0028/01/2025, 23:59:59
*.google-analytics.com7/10/2024, 08:23:3130/12/2024, 08:23:30
*.g.doubleclick.net7/10/2024, 08:23:3130/12/2024, 08:23:30
sentry.services.dkms.org10/08/2024, 00:00:008/09/2025, 23:59:59