Abre el cuadro de diálogo de impresión de su navegador. Para obtener un archivo, elija allí «Guardar como PDF» como impresora: el archivo lo escribe el navegador, no se sube nada.
Compartir una instantánea de este informe
Un informe en vivo cambia con cada consulta, de modo que un enlace directo a él no mostraría lo que usted ve ahora. Una instantánea guarda este informe tal como lo observó nuestro servidor y le da un enlace propio durante 30 días. Contiene únicamente datos públicos de consulta. Cualquier persona que tenga el enlace puede abrirla; a los buscadores se les pide que no la indexen.
Cabeceras de seguridad
strict-transport-security
Falta
content-security-policy
Falta
x-content-type-options
Falta
x-frame-options
No establecida (opcional)
referrer-policy
No establecida (opcional)
permissions-policy
No establecida (opcional)
Es una comprobación de presencia en una sola respuesta. Que una cabecera esté presente no demuestra que su política sea estricta, y otras páginas del sitio pueden responder de otra manera.
LiveFuente: Solicitud HTTPS directa (cabeceras + primeros 64 KB de HTML)Observado:
Los resultados se obtienen en vivo. Las respuestas DNS pueden proceder de la caché de un resolver durante el TTL indicado, como máximo.
Qué muestra esta herramienta
OrbitProbe solicita la página de inicio por HTTPS, sigue las redirecciones y enumera las cabeceras de la respuesta final exactamente como las envió el servidor. Con las cabeceras, un servidor indica a los navegadores y a las cachés qué hacer: cuánto tiempo conservar una copia, si la página se puede incrustar en un marco, qué scripts pueden ejecutarse y que al sitio solo se debe acceder por HTTPS.
Los valores de las cookies no se muestran nunca. Una cabecera Set-Cookie puede llevar un identificador de sesión, así que solo se muestran el nombre de la cookie y sus atributos (Secure, HttpOnly, SameSite, caducidad). Esos atributos son, de todos modos, la parte que merece revisión.