CSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu.
ℹ 🔵X-Frame-Options Manquant
Le site peut être intégré dans des iframes par des tiers (risque de clickjacking).
ℹ 🔵Pas de Compression
Le serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Code de Statut HTTP200 Version HTTPHTTP/1.1 HTTPS✔ Disponible Adresse IP2.21.215.64 Logiciel ServeurUSAA-Honesty ℹ 🔵Content Security Policy ManquanteCSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu. ℹ 🔵X-Frame-Options ManquantLe site peut être intégré dans des iframes par des tiers (risque de clickjacking). ℹ 🔵Pas de CompressionLe serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Chaîne de Redirection
#
URL
Code de Statut HTTP
Statut
1
https://usaa.com:443
301
HTTP/2 301
2
https://www.usaa.com/
302
HTTP/2 302
3
https://www.usaa.com/?akredirect=true
200
HTTP/2 200
#1 URLhttps://usaa.com:443 Code de Statut HTTP301 StatutHTTP/2 301 #2 URLhttps://www.usaa.com/ Code de Statut HTTP302 StatutHTTP/2 302 #3 URLhttps://www.usaa.com/?akredirect=true Code de Statut HTTP200 StatutHTTP/2 200
Performance
Résolution DNS
0.5 ms
Connexion TCP
1.9 ms
Négociation TLS
4.6 ms
Temps Jusqu'au Premier Octet (TTFB)
25.7 ms
Téléchargement du Contenu
0 ms
Temps de Réponse Total
25.7 ms
Résolution DNS0.5 ms Connexion TCP1.9 ms Négociation TLS4.6 ms Temps Jusqu'au Premier Octet (TTFB)25.7 ms Téléchargement du Contenu0 ms Temps de Réponse Total25.7 ms
Sécurité
HTTPS
✔ Activé
HSTS
✔ max-age=31536000
CSP
⚠ Non configuré
X-Frame-Options
⚠ Non configuré
X-Content-Type-Options
⚠ Non configuré
HTTP/2
⚠ HTTP/1.1
HTTPS✔ Activé HSTS✔ max-age=31536000 CSP⚠ Non configuré X-Frame-Options⚠ Non configuré X-Content-Type-Options⚠ Non configuré HTTP/2⚠ HTTP/1.1