Open
Cached
·
2m ago
16
Headers
Detected Technologies from Headers
HTTP Security Headers
Status
Strict-Transport-Security
Present
max-age=31536000
X-Frame-Options
Good
SAMEORIGIN
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Good
no-referrer-when-downgrade
Permissions-Policy
Missing
Not configured
Recommendations
- • Increase HSTS max-age to at least 1 year and add includeSubDomains
- • Significantly strengthen CSP directives
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Connection
close
Transfer-Encoding
chunked
connection: close transfer-encoding: chunked
Caching Headers
Age
2
Cache-Control
no-store, no-cache, max-age=0, private
Expires
-1
age: 2 cache-control: no-store, no-cache, max-age=0, private expires: -1
Content Headers
Content-Type
text/html; charset=utf-8
content-type: text/html; charset=utf-8
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Date
Sun, 04 Oct 2026 20:38:14 GMT
Link
rel=preload
as=script
rel=preload
as=script
rel=preload
as=script
rel=preload
as=style
date: Sun, 04 Oct 2026 20:38:14 GMT link: <https://consent.cmp.oath.com/version/7.0.2/cmp.js>; rel="preload"; as="script", <https://s.yimg.com/du/benji/benji-2.3.421.js>; rel="preload"; as="script", <https://s.yimg.com/ss/analytics3.js>; rel="preload"; as="script", <https://s.yimg.com/br/next-app-socrates-fp/_next/static/css/b469b1edc15abd21.css>; rel=preload; as="style" x-envoy-upstream-service-time: 81
Recommendations
Enable compression (gzip/brotli) to improve performance