https://app.billyforinsurance.com/

提交的 URL:
https://app.billyforinsurance.com/
报告完成时间:

风险 · 找到 0 个

可能带来安全风险的做法

  • 无分类

安全标头 · 找到 6 个

可以增强 Web 应用程序安全性的 HTTP 响应标头

名称支持信息
Strict-Transport-Securitymax-age=31536000良性
X-Frame-OptionsSAMEORIGIN良性
X-Content-Type-Optionsnosniff良性
Content-Security-Policyconnect-src 'self' wss://app.billyforinsurance.com https://*.googleapis.com https://*.hotjar.io wss://*.hotjar.com https://*.intercom.io wss://*.intercom.io https://*.intercomcdn.com https://*.segment.com https://*.segment.io https://heapanalytics.com https://*.sentry.io; default-src 'self'; font-src 'self' data: https://cdnjs.cloudflare.com https://fonts.intercomcdn.com https://*.gstatic.com; frame-ancestors 'self' https://*.autodesk.com https://*.autodesk.eu https://*.procore.com; frame-src 'self' https://*.flatfile.io https://intercom-sheets.com; img-src 'self' data: https://heapanalytics.com https://*.intercom-attachments-1.com https://*.intercom-attachments-2.com https://*.intercom-attachments-3.com https://*.intercom-attachments-4.com https://*.intercom-attachments-5.com https://*.intercom-attachments-6.com https://*.intercom-attachments-7.com https://*.intercom-attachments-8.com https://*.intercom-attachments-9.com https://*.intercom-attachments.com https://*.intercom-attachments.eu https://*.intercom-mail.com https://*.intercom.io https://*.intercomassets.com https://*.intercomassets.eu https://*.intercomcdn.com https://*.intercomcdn.eu https://*.intercomusercontent.com https://bim360-ea-ue1-prod-storage.s3.amazonaws.com; media-src 'self' https://*.intercomcdn.com; report-uri https://app.billyforinsurance.com/csp-report?version=012; script-src 'self' 'unsafe-eval' 'unsafe-inline' https://cdn.segment.com https://*.intercomcdn.com https://*.intercom.io https://*.hotjar.com https://*.heapanalytics.com https://js.sentry-cdn.com https://browser.sentry-cdn.com https://cdnjs.cloudflare.com; style-src 'self' 'unsafe-inline' https://cdnjs.cloudflare.com; worker-src 'self' blob:良性
Referrer-Policystrict-origin-when-cross-origin良性
Clear-Site-Data良性
X-Permitted-Cross-Domain-Policiesnone良性
Permissions-Policy
Cross-Origin-Embedder-Policy
Cross-Origin-Opener-Policy
Cross-Origin-Resource-Policy
X-XSS-Protection停用
Feature-Policy停用
Expect-CT停用
Public-Key-Pins停用

安全违规行为 · 找到 0 个

违反安全策略的请求或资源

  • 未找到

证书 · 找到· 10 个

SSL/TLS 证书使网站能够加密客户端和服务器之间的事务并提供服务器身份验证

主题颁发日期到期日期
app.billyforinsurance.com2024年9月29日 23:12:272024年12月28日 23:12:26
*.sentry-cdn.com2024年6月4日 18:46:042025年7月6日 18:46:03
*.segment.com2024年10月15日 00:00:002025年11月14日 23:59:59
*.segment.io2023年12月13日 00:00:002025年1月11日 23:59:59
*.hotjar.com2024年5月22日 00:00:002025年6月20日 23:59:59
*.intercom.com2024年1月15日 00:00:002025年2月11日 23:59:59
cdn.heapanalytics.com2024年5月29日 00:00:002025年6月26日 23:59:59
*.hotjar.io2024年1月31日 00:00:002025年3月1日 23:59:59
heapanalytics.com2024年10月10日 00:00:002025年11月8日 23:59:59
*.intercomcdn.com2023年12月1日 00:00:002024年12月29日 23:59:59