Open
Cached
·
just now
30
Headers
Detected Technologies from Headers
HTTP Security Headers
Status
Strict-Transport-Security
Present
max-age=63072000; preload
X-Frame-Options
Missing
Not configured
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Increase HSTS max-age to at least 1 year and add includeSubDomains
- • Significantly strengthen CSP directives
- • Add X-Frame-Options: DENY or SAMEORIGIN to prevent clickjacking
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Accept-Ranges
bytes
Connection
close
accept-ranges: bytes connection: close
Caching Headers
Cache-Control
no-store, max-age=0, stale-if-error=0
Etag
"251da45d551f9e85315ad42c594bf104"
Last-Modified
Wed, 10 Jun 2026 06:10:56 GMT
cache-control: no-store, max-age=0, stale-if-error=0 etag: "251da45d551f9e85315ad42c594bf104" last-modified: Wed, 10 Jun 2026 06:10:56 GMT
Content Headers
Content-Length
37
Content-Type
text/html
content-length: 37 content-type: text/html
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Alt-Svc
h3=":443"; ma=86400
Atl-Request-Id
7471574e-ca49-43dd-8baa-ef5cd0c4208a
Atl-Traceid
7471574eca4943dd8baaef5cd0c4208a
Date
Sat, 01 Aug 2026 14:21:29 GMT
Nel
Report-To Group
endpoint-1
max-age: 10m
failure: 50.0%
include subdomains
Reporting-Endpoints
csp-default-endpoint="https://web-security-reports.services.atlassian.com/csp-report/spud-bifrost"
Server-Timing
cdn-upstream-layer;desc="EDGE",cdn-upstream-dns;dur=1,cdn-upstream-connect;dur=0,cdn-upstream-fbl;dur=66,atl-edge;dur=62,atl-edge-internal;dur=4,atl-edge-upstream;dur=59,atl-edge-pop;desc="aws-us-east-1",cdn-cache-miss,cdn-pop;desc="IAD55-P7",cdn-rid;desc="6jnhYRgg6Fl4iCyoTSfsHOFZsnonJFOaUZL4kQlCD7SW5k3J7soeMw==",cdn-downstream-fbl;dur=70
X-Amz-Replication-Status
COMPLETED
X-Cache-Status
HIT
alt-svc: h3=":443"; ma=86400
atl-request-id: 7471574e-ca49-43dd-8baa-ef5cd0c4208a
atl-traceid: 7471574eca4943dd8baaef5cd0c4208a
date: Sat, 01 Aug 2026 14:21:29 GMT
nel: {"failure_fraction": 0.5, "include_subdomains": true, "max_age": 600, "report_to": "endpoint-1"}
report-to: {"endpoints": [{"url": "https://dd0cw0hz7jsod.cloudfront.net"}], "group": "endpoint-1", "include_subdomains": true, "max_age": 600}
reporting-endpoints: csp-default-endpoint="https://web-security-reports.services.atlassian.com/csp-report/spud-bifrost"
server-timing: cdn-upstream-layer;desc="EDGE",cdn-upstream-dns;dur=1,cdn-upstream-connect;dur=0,cdn-upstream-fbl;dur=66,atl-edge;dur=62,atl-edge-internal;dur=4,atl-edge-upstream;dur=59,atl-edge-pop;desc="aws-us-east-1",cdn-cache-miss,cdn-pop;desc="IAD55-P7",cdn-rid;desc="6jnhYRgg6Fl4iCyoTSfsHOFZsnonJFOaUZL4kQlCD7SW5k3J7soeMw==",cdn-downstream-fbl;dur=70
via: 1.1 64238c1e409ec4df6b2aae4502dae038.cloudfront.net (CloudFront), 1.1 7da46316f14c93c894dc0b0f9fcad800.cloudfront.net (CloudFront)
x-amz-cf-id: 6jnhYRgg6Fl4iCyoTSfsHOFZsnonJFOaUZL4kQlCD7SW5k3J7soeMw==
x-amz-cf-pop: IAD55-P7, IAD55-P7
x-amz-replication-status: COMPLETED
x-amz-server-side-encryption: AES256
x-amz-version-id: mJsNHj_Q9Sexu9r_Z78b6J8KL2WtdlLu
x-cache: Miss from cloudfront
x-cache-status: HIT
Recommendations
Enable compression (gzip/brotli) to improve performance