https://www.waze.com/live-map/

ID da verificação
a66341c7-8d29-47d0-84d2-d3e8ce79c567Concluído
URL enviado:
https://www.waze.com/Redirecionado
Relatório concluído:

Riscos · 0 encontrados

  • Sem classificação

Cabeçalhos de segurança · 7 encontrados

Strict-Transport-Securitymax-age=63072000; includeSubDomains; preloadBomDeclarar que um só site pode ser acedido através de uma ligação segura (HTTPS).

Clique para saber mais...
X-Frame-OptionsSAMEORIGINBomIndicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>.

Clique para saber mais...
X-Content-Type-Optionsnosniff nosniffBomIndicar que os tipos MIME anunciados nos cabeçalhos Tipo de conteúdo devem ser seguidos e não alterados.

Clique para saber mais...
Content-Security-Policyscript-src 'self' 'unsafe-inline' http: https: 'strict-dynamic' 'sha256-XXdWM2WyPnxdbGkabhd+Z0MHKdvjaIHjYBIqwpQQv9E=' 'sha256-R/CAGqFl6mgfyijXO4RVSoiPYelEM4FX6oiLbfIAhQ8=' 'sha256-Z/J+GXilQFq6xrxWRqMxEnjc9k+nD3SWlIhWtr/920o=' 'sha256-eaRhvxD1NyP8b9GsCnJn4shBsc7mJmqH8vusmC6VJrs=' 'sha256-lntt6xwZpMVJD8VYW4eiAJ6xx2lnIJitf2UHpoGi0r4=' 'sha256-YLYVOVLL67Upmrt+bGWBLjfuvb3sEU61Fd952+zi5Gc=' 'sha256-PqZwBithTGKWp5bZWnTZx+C45M+rvYXdWwlBpyQY67Q=' 'sha256-VUcbbfYdgRo8uQ+3NdO3VuT30Kg1ektpCmEXY185rjY=' 'sha256-KxQYAzvd9Lxn72fbX2DE3PWJvGck4nXL0ECMYoiFKKI=' 'sha256-d07Uo+7UmN/HLt3E+kMkVqQbAufqsgcUgb2xv/YcfOw=' 'sha256-vnrvom2EEFpBRhppMWTaSrp137FDeYZ0L572MC10KAY=' 'sha256-MYGa38l2WK75Jqcf/qW6Qr5WRb67YEDubUI/MVZyYBA=' 'sha256-Z/t/BIMaLjizflJUbtyDXwjEAvBAy2E25xzCRtAmEFg=' 'sha256-9k6ZZ6D1imCKIJnjLfaZ1lnWdIWsvp/Pc0rMzueovmw=' 'sha256-GLlJo2fBaTNIhHI9eDu4a8KjHUBy4LRI3i3Ztc9z5fk=' 'sha256-RUWHJq8aXzQ9+LBiEUXgMoBrbMGdy05F8ukm6VEX89w=' 'sha256-EVHUGSQUnmk0LdmYOD+uENXwRVFUVEeFofJXpr/oRhw=' 'sha256-3SpYZf7u+rSIdDGTVziWez9eeZ9ek3eL6yE9Fo0FqIE=' 'sha256-xbQmtG6w61ivvPsp1j2ylmBFe7I7x0BpkKvhBHZcJII='; style-src 'self' https: http: 'unsafe-inline'; font-src 'self' https: http:; connect-src 'self' *.google-analytics.com *.analytics.google.com stats.g.doubleclick.net maps.googleapis.com *.waze.com wac-stg.sandbox.google.com *.wikipedia.org clouderrorreporting.googleapis.com; frame-src 'self' bid.g.doubleclick.net www.googletagmanager.com www.gcp.wazestg.com www.waze.com; object-src 'none'; base-uri 'self'; default-src 'self'; img-src 'self' data: https: http: data:; report-uri https://csp.withgoogle.com/csp/wazelivemap/20241115_experimentBomControlar os recursos que o agente do utilizador tem permissão para carregar para uma determinada página.

Clique para saber mais...
Referrer-Policystrict-origin-when-cross-originBomControlar a quantidade de informações de referência que deve ser incluída nos pedidos.

Clique para saber mais...
Clear-Site-DataBomControlar os dados armazenados por um navegador cliente quanto às suas origens.

Clique para saber mais...
X-Permitted-Cross-Domain-PoliciesBomControlar se um cliente web, como o Adobe Flash Player ou o Adobe Acrobat tem permissão para controlar dados entre domínios.

Clique para saber mais...
Permissions-PolicyNovoPermitir e negar o uso de recursos do navegador num documento ou iframe.

Clique para saber mais...
Cross-Origin-Embedder-PolicyNovoConfigurar a incorporação de recursos de origem cruzada no documento.

Clique para saber mais...
Cross-Origin-Opener-Policysame-origin-allow-popupsNovoGarantir que um documento de nível máximo não partilha um grupo de contexto de navegação com documentos de origem cruzada.

Clique para saber mais...
Cross-Origin-Resource-PolicyNovoSolicitar que o navegador bloqueie pedidos sem CORS de origem cruzada/entre sites para o recurso fornecido.

Clique para saber mais...
X-XSS-Protection1; mode=blockDescontinuadoDescontinuado. Impede o carregamento de páginas quando detetam ataques refletidos de scripting entre sites (XSS).

Clique para saber mais...
Feature-PolicyDescontinuadoDescontinuado. Substituído pelo cabeçalho Permissões-política.

Clique para saber mais...
Expect-CTDescontinuadoDescontinuado. Optar por relatar e/ou aplicar requisitos de transparência de certificados.

Clique para saber mais...
Public-Key-PinsDescontinuadoDescontinuado. Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos.

Clique para saber mais...

Violações de segurança · 1 encontradas

Recurso
https://www.googletagmanager.com/gtm.js?id=GTM-NCTWGXP
Descrição
Refused to connect to 'https://www.google.com/ccm/collect?en=page_view&dl=https%3A%2F%2Fwww.waze.com%2Flive-map%2F&scrsrc=www.googletagmanager.com&frm=0&rnd=2085263962.1731706831&auid=1890762664.1731706831&npa=1&gtm=45He4be0h2v77368432za200&gcd=13l3l3l2l1l1&dma_cps=syphamo&dma=1&tag_exp=101925629~102067555~102067808~102077855&tft=1731706831211&tfd=694&apve=1' because it violates the following Content Security Policy directive: "connect-src 'self' *.google-analytics.com *.analytics.google.com stats.g.doubleclick.net maps.googleapis.com *.waze.com wac-stg.sandbox.google.com *.wikipedia.org clouderrorreporting.googleapis.com".
Política de segurança de conteúdoControlar os recursos que o agente do utilizador tem permissão para carregar para uma determinada página.

Clique para saber mais...

Certificados · 6 encontrados

waze.com27/10/2024, 13:14:2825/01/2025, 14:07:41
*.appspot.com21/10/2024, 08:36:3913/01/2025, 08:36:38
*.google-analytics.com21/10/2024, 08:36:5713/01/2025, 08:36:56
upload.video.google.com21/10/2024, 08:38:0013/01/2025, 08:37:59
*.gstatic.com21/10/2024, 08:37:5913/01/2025, 08:37:58
tilesworld.waze.com5/11/2024, 18:33:383/02/2025, 19:27:31