Domain Intelligence Platform
Shortcuts

Results forstore.wikipedia.org

www.store.wikipedia.orgwikipedia.orgorg

Registrar

Creation Date

DNSSEC

  • DNS
  • DNS Map
  • Whois
  • Certs
  • Subdomains
  • Security Headers
  • Email Auth
  • Security.txt
Domain Intelligence Platform
DNS:

Privacy Policy

Free Tools

DNS LookupGlobal DNS LookupWHOIS LookupCertificate LogsSubdomains Finder
Source on GitHubHosted by BTOVEN NETWORK

Security Headers Score

HTTPS Enabled

score-low
45
/ 100 points

Security Headers

content-security-policy
block-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests;

Controls resources the browser can load. Prevents XSS.

x-content-type-options
nosniff

Prevents MIME type sniffing. Should be 'nosniff'.

x-frame-options
DENY

Controls framing. Use CSP frame-ancestors instead.

strict-transport-security
max-age=31557600

Forces HTTPS. Recommended: max-age=31536000; includeSubDomains

referrer-policy
Not set

Controls referrer info. Recommended: strict-origin-when-cross-origin

permissions-policy
Not set

Controls browser features. Recommended: camera=(), microphone=(), geolocation=()

cross-origin-opener-policy
Not set

Controls cross-origin window access. Recommended: same-origin

cross-origin-resource-policy
Not set

Controls cross-origin resource access. Recommended: same-origin

cross-origin-embedder-policy
Not set

Controls cross-origin embedding. Recommended: require-corp

cache-control
Not set

Caching policy. Use no-store/private for sensitive pages.

x-powered-by
Not set

Should be removed. Reveals server technology to attackers.

7 Issues Found

  • Missing: referrer-policy

    Recommendation: Controls referrer info. Recommended: strict-origin-when-cross-origin

  • Missing: permissions-policy

    Recommendation: Controls browser features. Recommended: camera=(), microphone=(), geolocation=()

  • Missing: cross-origin-opener-policy

    Recommendation: Controls cross-origin window access. Recommended: same-origin

  • Missing: cross-origin-resource-policy

    Recommendation: Controls cross-origin resource access. Recommended: same-origin

  • Missing: cross-origin-embedder-policy

    Recommendation: Controls cross-origin embedding. Recommended: require-corp

  • Missing: cache-control

    Recommendation: Caching policy. Use no-store/private for sensitive pages.

  • Missing recommended header: referrer-policy

    Recommendation: Review and fix this security issue

7 Successes

  • content-security-policy: block-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests;
  • x-content-type-options: nosniff
  • x-frame-options: DENY
  • strict-transport-security: max-age=31557600
  • x-powered-by: Not exposed (good — reduces fingerprinting)
  • HSTS configured with max-age: 31557600 seconds
  • HTTPS is enabled

7 Errors Found

  • Missing header: referrer-policy
  • Missing header: permissions-policy
  • Missing header: cross-origin-opener-policy
  • Missing header: cross-origin-resource-policy
  • Missing header: cross-origin-embedder-policy
  • Missing header: cache-control
  • Missing recommended header: referrer-policy