La page est servie en HTTPS mais charge 1 ressource(s) en HTTP. Cela peut être bloqué par les navigateurs modernes.
🕐 🟡Réponse Lente (1216 ms)
Le temps de réponse dépasse 1 seconde. Envisagez d'optimiser le serveur ou d'utiliser du cache.
ℹ 🔵Content Security Policy Manquante
CSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu.
ℹ 🔵X-Frame-Options Manquant
Le site peut être intégré dans des iframes par des tiers (risque de clickjacking).
ℹ 🔵Pas de Compression
Le serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Code de Statut HTTP200 Version HTTPHTTP/1.1 HTTPS✔ Disponible Adresse IP62.233.41.61 Logiciel Serveurnginx 🔒 🟡Contenu Mixte (1 ressources HTTP)La page est servie en HTTPS mais charge 1 ressource(s) en HTTP. Cela peut être bloqué par les navigateurs modernes. 🕐 🟡Réponse Lente (1216 ms)Le temps de réponse dépasse 1 seconde. Envisagez d'optimiser le serveur ou d'utiliser du cache. ℹ 🔵Content Security Policy ManquanteCSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu. ℹ 🔵X-Frame-Options ManquantLe site peut être intégré dans des iframes par des tiers (risque de clickjacking). ℹ 🔵Pas de CompressionLe serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Performance
Résolution DNS
57.5 ms
Connexion TCP
82.4 ms
Négociation TLS
36.4 ms
Temps Jusqu'au Premier Octet (TTFB)
1216.1 ms
Téléchargement du Contenu
0.3 ms
Temps de Réponse Total
1216.4 ms
Résolution DNS57.5 ms Connexion TCP82.4 ms Négociation TLS36.4 ms Temps Jusqu'au Premier Octet (TTFB)1216.1 ms Téléchargement du Contenu0.3 ms Temps de Réponse Total1216.4 ms
Sécurité
HTTPS
✔ Activé
HSTS
✔ max-age=31536000; includeSubDomains
CSP
⚠ Non configuré
X-Frame-Options
⚠ Non configuré
X-Content-Type-Options
✔ nosniff
Politique de Référent
strict-origin-when-cross-origin
HTTP/2
⚠ HTTP/1.1
HTTPS✔ Activé HSTS✔ max-age=31536000; includeSubDomains CSP⚠ Non configuré X-Frame-Options⚠ Non configuré X-Content-Type-Options✔ nosniff Politique de Référentstrict-origin-when-cross-origin HTTP/2⚠ HTTP/1.1