https://mastodon.world/@flashpost

提交的 URL:
https://mastodon.world/@flashpost
报告完成时间:

风险 · 找到 0 个

可能带来安全风险的做法

  • 无分类

安全标头 · 找到 6 个

可以增强 Web 应用程序安全性的 HTTP 响应标头

名称支持信息
Strict-Transport-Securitymax-age=63072000; includeSubDomains max-age=31536000良性
X-Frame-OptionsDENY良性
X-Content-Type-Optionsnosniff良性
Content-Security-Policybase-uri 'none'; default-src 'none'; frame-ancestors 'none'; font-src 'self' https://mastodon.world; img-src 'self' data: blob: https://mastodon.world https://s3.eu-central-2.wasabisys.com; style-src 'self' https://mastodon.world 'nonce-G5SDOfkM8eexHTl0QpKXBQ=='; media-src 'self' data: https://mastodon.world https://s3.eu-central-2.wasabisys.com; manifest-src 'self' https://mastodon.world; form-action 'none'; child-src 'self' blob: https://mastodon.world; worker-src 'self' blob: https://mastodon.world; connect-src 'self' data: blob: https://mastodon.world https://s3.eu-central-2.wasabisys.com wss://mastodon.world; script-src 'self' https://mastodon.world 'wasm-unsafe-eval'; frame-src 'self' https:良性
Referrer-Policysame-origin良性
Clear-Site-Data良性
X-Permitted-Cross-Domain-Policies良性
Permissions-Policy
Cross-Origin-Embedder-Policy
Cross-Origin-Opener-Policy
Cross-Origin-Resource-Policy
X-XSS-Protection0停用
Feature-Policy停用
Expect-CT停用
Public-Key-Pins停用

安全违规行为 · 找到 0 个

违反安全策略的请求或资源

  • 未找到

证书 · 找到· 2 个

SSL/TLS 证书使网站能够加密客户端和服务器之间的事务并提供服务器身份验证

主题颁发日期到期日期
mastodon.world2024年9月30日 11:07:242024年12月29日 11:07:23
*.s3.eu-central-2.wasabisys.com2024年2月8日 00:00:002025年3月6日 23:59:59