Ce que montre cet outil
OrbitProbe demande la page d'accueil en HTTPS, suit les redirections et liste les en-têtes de la réponse finale exactement tels que le serveur les a envoyés. Les en-têtes sont le moyen par lequel un serveur dit aux navigateurs et aux caches quoi faire : combien de temps garder une copie, si la page peut être affichée dans un cadre, quels scripts peuvent s'exécuter, et que le site ne doit être consulté qu'en HTTPS.
Les valeurs des cookies ne sont jamais affichées. Un en-tête Set-Cookie peut porter un identifiant de session ; seuls le nom du cookie et ses attributs (Secure, HttpOnly, SameSite, expiration) sont donc montrés. Ce sont de toute façon ces attributs qui méritent d'être examinés.