Qué dice la insignia y qué no dice
Una insignia comunica un único valor observado y quién lo observó: "SSL · 63 days left · OrbitProbe", "Domain · 212 days left · OrbitProbe" o "DMARC · p=reject · OrbitProbe". Es una lectura, no un certificado. No dice que un sitio sea seguro, ni que un certificado esté bien configurado, ni que alguien sea dueño de nada.
Cuando el valor no se puede leer (la consulta falló, el registro de la extensión no publica fecha de vencimiento, se alcanzó el límite de frecuencia), la insignia dice "unknown". Nunca recurre a un valor de buen aspecto.
Qué tan reciente es
El valor procede del mismo motor en vivo que las herramientas de este sitio, desde una única ubicación de servidor. Los navegadores y proxies pueden guardar en caché una insignia con valor hasta una hora; una insignia "unknown", un minuto. Los proxies de imágenes, como el que GitHub usa para los README, mantienen su propia copia y pueden conservarla más tiempo.
Las solicitudes de insignia cuentan para el mismo límite de frecuencia por dirección que la API pública. Una página con muchos visitantes no es un problema, porque los resultados en caché no cuentan.
Formato de la URL
La imagen está en /badge/<dominio>.svg. Añada ?type=ssl, ?type=expiry o ?type=dmarc para elegir el valor (ssl es el predeterminado) y &style=dark para fondos oscuros. El texto de la insignia está en inglés en todos los idiomas. El SVG no contiene scripts, fuentes ni referencias externas, así que se muestra dentro de una etiqueta <img> bajo una política de seguridad de contenido estricta.