- ID da verificação
- 8346d969-bfbf-4c69-9f47-6bd94b9f70d2Concluído
- URL enviado:
- https://hackmd.io/s/Bk9mAiaRyxRedirecionado
- Relatório concluído:
- Público
Cookies · 5 encontrados
Copiar hiperligaçãoCookies são pequenos arquivos de texto armazenados no dispositivo de um utilizador, frequentemente usados para lembrar as preferências do utilizador e proporcionar experiências personalizadas
Nome | Valor | Domínio | Caminho | Expira (UTC) | Seguro | Apenas HTTP |
---|---|---|---|---|---|---|
_csrf | CX6iDkkToFB4M-qXBQ0lYm4V | hackmd.io | / | Sim | Não | |
locale | en-US | hackmd.io | / | Sim | Não | |
connect.sid | s%3A1C9akO13F11l7Uii3n29Bg4QBnPPkfB2.U3ZzYgWDNDuNT%2BImypC%2BHiLOxM5GhGTxZW9Fh84ExeE | hackmd.io | / | Sim | Sim | |
_ga | GA1.1.1020259651.1744843624 | .hackmd.io | / | Não | Não | |
_ga_NGVZMM6DR6 | GS1.1.1744843623.1.1.1744843623.60.0.808251647 | .hackmd.io | / | Não | Não |
Variáveis JavaScript · 172 encontradas
Copiar hiperligaçãoVariáveis JavaScript globais carregadas no objeto janela de uma página são variáveis declaradas fora das funções e acessíveis de qualquer parte do código dentro do âmbito atual
Nome | Tipo |
---|---|
onbeforetoggle | object |
documentPictureInPicture | object |
onpageswap | object |
onpagereveal | object |
onscrollend | object |
domain | string |
urlpath | string |
debug | boolean |
version | string |
brand | string |
Mensagens de registo da consola · 2 encontradas
Copiar hiperligaçãoMensagens registadas na consola web
Nível | Origem | Mensagem |
---|---|---|
error | network |
|
error | security |
|
Cabeçalhos de segurança · 4 encontrados
Copiar hiperligaçãoCabeçalhos de resposta HTTP que podem reforçar a segurança de uma aplicação web
Mais informações...Nome | Valor | Apoio ao cliente | Informação |
---|---|---|---|
Strict-Transport-Security | max-age=31536000; includeSubDomains; preload | Bom | Declarar que um só site pode ser acedido através de uma ligação segura (HTTPS). Clique para saber mais... |
X-Frame-Options | — | Bom | Indicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>. Clique para saber mais... |
X-Content-Type-Options | — | Bom | Indicar que os tipos MIME anunciados nos cabeçalhos Tipo de conteúdo devem ser seguidos e não alterados. Clique para saber mais... |
Content-Security-Policy | script-src 'self' vimeo.com https://gist.github.com www.slideshare.net 'unsafe-eval' https://assets.hackmd.io https://www.google.com https://apis.google.com https://docs.google.com https://accounts.google.com https://www.google.com https://apis.google.com https://docs.google.com https://accounts.google.com https://www.dropbox.com https://www.google-analytics.com https://stats.g.doubleclick.net https://secure.quantserve.com https://rules.quantcount.com https://pixel.quantserve.com https://static.hotjar.com https://script.hotjar.com https://www.googletagmanager.com https://cdn.ravenjs.com https://browser.sentry-cdn.com https://js.stripe.com 'nonce-971d5843-daf3-4e76-91fe-cb6e1456a634' 'sha256-EtvSSxRwce5cLeFBZbvZvDrTiRoyoXbWWwvEVciM5Ag=' 'sha256-NZb7w9GYJNUrMEidK01d3/DEtYztrtnXC/dQw7agdY4=' 'sha256-L0TsyAQLAc0koby5DCbFAwFfRs9ZxesA+4xg0QDSrdI=' 'sha256-8HvL1KRq6jEwDkuVgxMDK7Gag1vnT70L0Lfoa1E3YsY=' 'sha256-81acLZNZISnyGYZrSuoYhpzwDTTxi7vC1YM4uNxqWaM=' https://tally.so https://tracks.hackmd.io https://plausible.io; img-src * data: blob:; style-src 'self' 'unsafe-inline' https://assets-cdn.github.com https://github.githubassets.com https://assets.hackmd.io https://www.google.com https://fonts.gstatic.com https://www.google.com https://fonts.gstatic.com; font-src 'self' data: https://public.slidesharecdn.com https://assets.hackmd.io https://script.hotjar.com; object-src *; media-src *; frame-src *; child-src *; connect-src *; base-uri 'none'; form-action 'self' https://www.paypal.com; upgrade-insecure-requests | Bom | Controlar os recursos que o agente do utilizador tem permissão para carregar para uma determinada página. Clique para saber mais... |
Referrer-Policy | same-origin | Bom | Controlar a quantidade de informações de referência que deve ser incluída nos pedidos. Clique para saber mais... |
Clear-Site-Data | — | Bom | Controlar os dados armazenados por um navegador cliente quanto às suas origens. Clique para saber mais... |
X-Permitted-Cross-Domain-Policies | — | Bom | Controlar se um cliente web, como o Adobe Flash Player ou o Adobe Acrobat tem permissão para controlar dados entre domínios. Clique para saber mais... |
Permissions-Policy | — | Novo | Permitir e negar o uso de recursos do navegador num documento ou iframe. Clique para saber mais... |
Cross-Origin-Embedder-Policy | — | Novo | Configurar a incorporação de recursos de origem cruzada no documento. Clique para saber mais... |
Cross-Origin-Opener-Policy | — | Novo | Garantir que um documento de nível máximo não partilha um grupo de contexto de navegação com documentos de origem cruzada. Clique para saber mais... |
Cross-Origin-Resource-Policy | — | Novo | Solicitar que o navegador bloqueie pedidos sem CORS de origem cruzada/entre sites para o recurso fornecido. Clique para saber mais... |
X-XSS-Protection | 1; mode=block | Descontinuado | Descontinuado. Impede o carregamento de páginas quando detetam ataques refletidos de scripting entre sites (XSS). Clique para saber mais... |
Feature-Policy | — | Descontinuado | Descontinuado. Substituído pelo cabeçalho Permissões-política. Clique para saber mais... |
Expect-CT | — | Descontinuado | Descontinuado. Optar por relatar e/ou aplicar requisitos de transparência de certificados. Clique para saber mais... |
Public-Key-Pins | — | Descontinuado | Descontinuado. Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos. Clique para saber mais... |
Cronometragem de navegação de desempenho
Copiar hiperligaçãoA interface PerformanceNavigationTiming
fornece métricas relativas aos eventos de navegação de documentos do navegador
Processar evento de descarga
Evento | Cronometragem (ms) |
---|---|
unloadEventStart | 0 |
unloadEventEnd | 0 |
Redirecionar
Evento | Cronometragem (ms) |
---|---|
redirectStart | 1 |
redirectEnd | 1008 |
Inicialização do Service Worker
Evento | Cronometragem (ms) |
---|---|
workerStart | 0 |
Evento de recolha do Service Worker
Evento | Cronometragem (ms) |
---|---|
fetchStart | 1008 |
DNS
Evento | Cronometragem (ms) |
---|---|
domainLookupStart | 1008 |
domainLookupEnd | 1008 |
TCP
Evento | Cronometragem (ms) |
---|---|
connectStart | 1008 |
secureConnectionStart | 1008 |
connectEnd | 1008 |
Pedido
Evento | Cronometragem (ms) |
---|---|
requestStart | 1010 |
Resposta
Evento | Cronometragem (ms) |
---|---|
responseStart | 1287 |
responseEnd | 1328 |
A processar
Evento | Cronometragem (ms) |
---|---|
domInteractive | 1821 |
domContentLoadedEventStart | 3362 |
domContentLoadedEventEnd | 3364 |
domComplete | 4418 |
Carregar
Evento | Cronometragem (ms) |
---|---|
loadEventStart | 4418 |
loadEventEnd | 4427 |