CSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu.
ℹ 🔵X-Frame-Options Manquant
Le site peut être intégré dans des iframes par des tiers (risque de clickjacking).
ℹ 🔵Pas de Compression
Le serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Code de Statut HTTP200 Version HTTPHTTP/1.1 HTTPS✔ Disponible Adresse IP91.198.105.38 Logiciel ServeurApache/2.4.43 (Unix) OpenSSL/1.0.2k-fips PHP/8.1.5 ℹ 🔵Content Security Policy ManquanteCSP n'est pas configuré. Cela aide à prévenir les attaques XSS et l'injection de contenu. ℹ 🔵X-Frame-Options ManquantLe site peut être intégré dans des iframes par des tiers (risque de clickjacking). ℹ 🔵Pas de CompressionLe serveur n'utilise pas Gzip ou Brotli. Activez la compression pour réduire l'utilisation de la bande passante.
Performance
Résolution DNS
17.8 ms
Connexion TCP
19.4 ms
Négociation TLS
8.6 ms
Temps Jusqu'au Premier Octet (TTFB)
33.9 ms
Téléchargement du Contenu
0 ms
Temps de Réponse Total
33.9 ms
Résolution DNS17.8 ms Connexion TCP19.4 ms Négociation TLS8.6 ms Temps Jusqu'au Premier Octet (TTFB)33.9 ms Téléchargement du Contenu0 ms Temps de Réponse Total33.9 ms
Sécurité
HTTPS
✔ Activé
HSTS
✔ max-age=31536000; includeSubDomains
CSP
⚠ Non configuré
X-Frame-Options
⚠ Non configuré
X-Content-Type-Options
⚠ Non configuré
HTTP/2
⚠ HTTP/1.1
HTTPS✔ Activé HSTS✔ max-age=31536000; includeSubDomains CSP⚠ Non configuré X-Frame-Options⚠ Non configuré X-Content-Type-Options⚠ Non configuré HTTP/2⚠ HTTP/1.1