La page est servie en HTTPS mais charge 12 ressource(s) en HTTP. Cela peut être bloqué par les navigateurs modernes.
ℹ 🔵Content Security Policy Manquante
CSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu.
ℹ 🔵X-Frame-Options Manquant
Le site peut être intégré dans des iframes par des tiers (risque de clickjacking).
ℹ 🔵Pas de Compression
Le serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Code de Statut HTTP200 Version HTTPHTTP/1.1 HTTPS✔ Disponible Adresse IP108.128.226.138 Logiciel Serveurnginx/1.31.3 🔒 🟡Contenu Mixte (12 ressources HTTP)La page est servie en HTTPS mais charge 12 ressource(s) en HTTP. Cela peut être bloqué par les navigateurs modernes. ℹ 🔵Content Security Policy ManquanteCSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu. ℹ 🔵X-Frame-Options ManquantLe site peut être intégré dans des iframes par des tiers (risque de clickjacking). ℹ 🔵Pas de CompressionLe serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Chaîne de Redirection
#
URL
Code de Statut HTTP
Statut
1
https://www.imy.fi:443
302
HTTP/2 302
2
http://www.ilmailumuseoyhdistys.fi/
301
HTTP/1.1 301 Moved Permanently
3
https://www.ilmailumuseoyhdistys.fi:443/
200
HTTP/2 200
#1 URLhttps://www.imy.fi:443 Code de Statut HTTP302 StatutHTTP/2 302 #2 URLhttp://www.ilmailumuseoyhdistys.fi/ Code de Statut HTTP301 StatutHTTP/1.1 301 Moved Permanently #3 URLhttps://www.ilmailumuseoyhdistys.fi:443/ Code de Statut HTTP200 StatutHTTP/2 200
Performance
Résolution DNS
4.1 ms
Connexion TCP
21.7 ms
Négociation TLS
37.4 ms
Temps Jusqu'au Premier Octet (TTFB)
271.3 ms
Téléchargement du Contenu
34.2 ms
Temps de Réponse Total
305.5 ms
Résolution DNS4.1 ms Connexion TCP21.7 ms Négociation TLS37.4 ms Temps Jusqu'au Premier Octet (TTFB)271.3 ms Téléchargement du Contenu34.2 ms Temps de Réponse Total305.5 ms
Sécurité
HTTPS
✔ Activé
HSTS
✔ max-age=31536000; includeSubDomains; preload
CSP
⚠ Non configuré
X-Frame-Options
⚠ Non configuré
X-Content-Type-Options
✔ nosniff
HTTP/2
⚠ HTTP/1.1
HTTPS✔ Activé HSTS✔ max-age=31536000; includeSubDomains; preload CSP⚠ Non configuré X-Frame-Options⚠ Non configuré X-Content-Type-Options✔ nosniff HTTP/2⚠ HTTP/1.1