Informations Techniques
| Code de Statut HTTP | 200 |
| Version HTTP | HTTP/1.1 |
| HTTPS | ✔ Disponible |
| Adresse IP | 188.165.37.84 |
| Compression | gzip |
|
🔒 🟡 Contenu Mixte (2 ressources HTTP) | La page est servie en HTTPS mais charge 2 ressource(s) en HTTP. Cela peut être bloqué par les navigateurs modernes. |
|
ℹ 🔵 X-Frame-Options Manquant | Le site peut être intégré dans des iframes par des tiers (risque de clickjacking). |
Code de Statut HTTP 200
Version HTTP HTTP/1.1
HTTPS ✔ Disponible
Adresse IP 188.165.37.84
Compression gzip
🔒 🟡 Contenu Mixte (2 ressources HTTP) La page est servie en HTTPS mais charge 2 ressource(s) en HTTP. Cela peut être bloqué par les navigateurs modernes.
ℹ 🔵 X-Frame-Options Manquant Le site peut être intégré dans des iframes par des tiers (risque de clickjacking).
Chaîne de Redirection
| # | URL | Code de Statut HTTP | Statut |
| 1 | https://orsac.fr:443 | 301 | HTTP/2 301 |
| 2 | https://www.orsac.fr/ | 200 | HTTP/2 200 |
#1 URL https://orsac.fr:443
Code de Statut HTTP 301
Statut HTTP/2 301
#2 URL https://www.orsac.fr/
Code de Statut HTTP 200
Statut HTTP/2 200
Performance
| Résolution DNS | 29.9 ms |
| Connexion TCP | 35.1 ms |
| Négociation TLS | 8.2 ms |
| Temps Jusqu'au Premier Octet (TTFB) | 347.1 ms |
| Téléchargement du Contenu | 23.1 ms |
| Temps de Réponse Total | 370.2 ms |
Résolution DNS 29.9 ms
Connexion TCP 35.1 ms
Négociation TLS 8.2 ms
Temps Jusqu'au Premier Octet (TTFB) 347.1 ms
Téléchargement du Contenu 23.1 ms
Temps de Réponse Total 370.2 ms
Sécurité
| HTTPS | ✔ Activé |
| HSTS | ✔ max-age=31536000; includeSubdomains; preload |
| CSP | ✔ Configuré |
| X-Frame-Options | ⚠ Non configuré |
| X-Content-Type-Options | ✔ nosniff |
| Politique de Référent | unsafe-url |
| Politique de Permissions | ✔ Configuré |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Activé
HSTS ✔ max-age=31536000; includeSubdomains; preload
CSP ✔ Configuré
X-Frame-Options ⚠ Non configuré
X-Content-Type-Options ✔ nosniff
Politique de Référent unsafe-url
Politique de Permissions ✔ Configuré
HTTP/2 ⚠ HTTP/1.1
Vérification SEO Rapide
| Titre | Orsac |
| Canonique | https://www.orsac.fr/ |
| Robots Meta | max-image-preview:large |
| Titre Open Graph | Page d’accueil |
| Titre Twitter | Page d’accueil |
Titre Orsac
Canonique https://www.orsac.fr/
Robots Meta max-image-preview:large
Titre Open Graph Page d’accueil
Titre Twitter Page d’accueil
Technologies Détectées
| Technologie | WordPress jQuery Google Analytics Cloudflare PHP |
Technologie WordPress jQuery Google Analytics Cloudflare PHP
En-têtes HTTP
| Date
| Mon, 20 Jul 2026 23:10:01 GMT |
| Content-type
| text/html; charset=UTF-8 |
| Vary
| Accept-Encoding, Cookie |
| Link
| ; rel="https://api.w.org/", ; rel="alternate"; title="JSON"; type="application/json", ; rel=shortlink |
| Strict-transport-security
| max-age=31536000; includeSubdomains; preload |
| X-content-type-options
| nosniff |
| Referrer-policy
| unsafe-url |
| X-xss-protection
| 1; mode=block |
| Content-security-policy
| default-src * 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self' https://*; object-src 'self' data: blob: https://*; font-src * data:; script-src * 'unsafe-inline' 'unsafe-eval' blob: data:; connect-src * 'unsafe-inline'; img-src * data: blob: 'unsafe-inline' 'self' https:; frame-src 'self' https: blob: data:; style-src * 'unsafe-inline'; |
| Permissions-policy
| autoplay=*, geolocation=(self), fullscreen=* |
| Content-encoding
| gzip |
Balises Meta
| Robots | max-image-preview:large |
| Viewport | width=device-width, initial-scale=1.0, minimum-scale=1.0 |
| X-UA-Compatible | ie=edge |
| Canonical | https://www.orsac.fr/ |
| Generator | WordPress 6.9 |
| Msapplication-TileImage |  |
Date Mon, 20 Jul 2026 23:10:01 GMT
Content-type text/html; charset=UTF-8
Vary Accept-Encoding, Cookie
Link ; rel="https://api.w.org/", ; rel="alternate"; title="JSON"; type="application/json", ; rel=shortlink
Strict-transport-security max-age=31536000; includeSubdomains; preload
X-content-type-options nosniff
Referrer-policy unsafe-url
X-xss-protection 1; mode=block
Content-security-policy default-src * 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self' https://*; object-src 'self' data: blob: https://*; font-src * data:; script-src * 'unsafe-inline' 'unsafe-eval' blob: data:; connect-src * 'unsafe-inline'; img-src * data: blob: 'unsafe-inline' 'self' https:; frame-src 'self' https: blob: data:; style-src * 'unsafe-inline';
Permissions-policy autoplay=*, geolocation=(self), fullscreen=*
Content-encoding gzip