Open
Cached
·
just now
18
Headers
Detected Technologies from Headers
Adobe Audience Manager
Adobe Experience Cloud
Adobe Experience Manager
Akamai
AppDynamics
Bing
Microsoft Advertising
Contentful
Envoy
Facebook
Google AdSense
Google DoubleClick
Google Fonts
Google Maps
Google Search
Google Tag Manager
LaunchDarkly
Loggly
Next.js
OneTrust
Pinterest
Quantum Metric
Tealium
YouTube
HTTP Security Headers
Status
Strict-Transport-Security
Missing
Not configured
X-Frame-Options
Missing
Not configured
X-Content-Type-Options
Missing
Not configured
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Add Strict-Transport-Security header with max-age of at least 1 year
- • Strengthen CSP by removing 'unsafe-eval'
- • Add X-Frame-Options: DENY or SAMEORIGIN to prevent clickjacking
- • Add X-Content-Type-Options: nosniff
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Connection
close, Transfer-Encoding
Transfer-Encoding
chunked
Vary
rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
connection: close, Transfer-Encoding transfer-encoding: chunked vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
Caching Headers
Cache-Control
max-age=0, no-cache, no-store
Expires
Mon, 31 Aug 2026 00:37:31 GMT
Pragma
no-cache
cache-control: max-age=0, no-cache, no-store expires: Mon, 31 Aug 2026 00:37:31 GMT pragma: no-cache
Content Headers
Content-Language
es-US
Content-Type
text/html; charset=utf-8
content-language: es-US content-type: text/html; charset=utf-8
Server Headers
server: istio-envoy x-powered-by: Next.js
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Date
Mon, 31 Aug 2026 00:37:31 GMT
Server-Timing
cdn-cache; desc=MISS, edge; dur=246, origin; dur=614, ak_p; desc="1788136650036_386075868_1106502602_85791_9634_101_162_-";dur=1
X-Req
a=a;c=;d=desktop;g=0.dc0c0317.1788136650.41f3e3ca;h=es-it3.cvs.com;i=23.3.12.220;l=use;t=ut;u=brw
X-Subset
1-3569-0
date: Mon, 31 Aug 2026 00:37:31 GMT server-timing: cdn-cache; desc=MISS, edge; dur=246, origin; dur=614, ak_p; desc="1788136650036_386075868_1106502602_85791_9634_101_162_-";dur=1 x-akamai-transformed: 9l - 0 pmb=mRUM,1 x-envoy-upstream-service-time: 588 x-req: a=a;c=;d=desktop;g=0.dc0c0317.1788136650.41f3e3ca;h=es-it3.cvs.com;i=23.3.12.220;l=use;t=ut;u=brw x-subset: 1-3569-0
Recommendations
Enable compression (gzip/brotli) to improve performance
Consider removing X-Powered-By header to hide server technology