Open
Cached
·
just now
24
Headers
Detected Technologies from Headers
Adobe Target
Adobe Dynamic Tag Management
Adobe Experience Manager
Adobe Marketo
Akamai
AppDynamics
Bing
BootstrapCDN
Cloudflare
Cloudflare CDN
Contentful
Datadog
Font Awesome
Google API JS Client
Google DoubleClick
Google Tag Manager
jQuery
LaunchDarkly
OneTrust
Qualtrics
Active incidents
Quantum Metric
YouTube
Google App Engine
HTTP Security Headers
Status
Strict-Transport-Security
Good
max-age=31536000 ; includeSubDomains
X-Frame-Options
Good
SAMEORIGIN
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Consider adding 'preload' to HSTS for maximum security
- • Improve CSP by adding more specific directives and removing 'unsafe-inline'
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Connection
close, Transfer-Encoding
Transfer-Encoding
chunked
connection: close, Transfer-Encoding transfer-encoding: chunked
Caching Headers
Cache-Control
max-age=0, no-cache, no-store
Etag
"178ad-65a52d8b2e749-gzip"
Expires
Mon, 31 Aug 2026 14:50:20 GMT
Last-Modified
Mon, 31 Aug 2026 07:35:29 GMT
Pragma
no-cache
cache-control: max-age=0, no-cache, no-store etag: "178ad-65a52d8b2e749-gzip" expires: Mon, 31 Aug 2026 14:50:20 GMT last-modified: Mon, 31 Aug 2026 07:35:29 GMT pragma: no-cache
Content Headers
Content-Type
text/html;charset=utf-8
content-type: text/html;charset=utf-8
Server Headers
No server headers found
CORS Headers
Access-Control-Allow-Headers
env,grid
Access-Control-Allow-Origin
sit2www.cvsspecialty.com
access-control-allow-headers: env,grid access-control-allow-origin: sit2www.cvsspecialty.com
Cookies Headers
Other Headers
Date
Mon, 31 Aug 2026 14:50:20 GMT
Fastly-Surrogate-Control
max-age=14400
Server-Timing
cdn-cache; desc=HIT, edge; dur=1, ak_p; desc="1788187819874_386075853_1581598356_71_34495_80_160_-";dur=1
X-Req
a=allow;c=none;d=desktop;g=0.cd0c0317.1788187820.5e454694;h=sit2www.cvsspecialty.com;i=23.3.12.205;l=il;t=ut;u=browser
X-Served-By
cache-iad-kiad7000037-IAD
X-Timer
S1788175940.065812,VS0,VS0,VE16
X-Vhost
cvsspecialty.com
date: Mon, 31 Aug 2026 14:50:20 GMT fastly-surrogate-control: max-age=14400 server-timing: cdn-cache; desc=HIT, edge; dur=1, ak_p; desc="1788187819874_386075853_1581598356_71_34495_80_160_-";dur=1 x-akamai-transformed: 9 12767 0 pmb=mRUM,1 x-req: a=allow;c=none;d=desktop;g=0.cd0c0317.1788187820.5e454694;h=sit2www.cvsspecialty.com;i=23.3.12.205;l=il;t=ut;u=browser x-served-by: cache-iad-kiad7000037-IAD x-timer: S1788175940.065812,VS0,VS0,VE16 x-vhost: cvsspecialty.com
Recommendations
Enable compression (gzip/brotli) to improve performance