Open
Cached
·
just now
27
Headers
Detected Technologies from Headers
AWS CloudFront
PayPal
Adyen
Alchemer
Bing
Cloudflare
Cloudflare CDN
Cloudflare Stream
Cloudflare Web Analytics
Facebook
Google AdSense
Google Analytics
Google API JS Client
Google DoubleClick
Google Search
Google Static File Front End
Google Tag Manager
Hotjar
Outbrain
Reddit
Sentry
Snapchat
SurveyMonkey
Taboola
TikTok Analytics
Trustpilot
Zendesk
Express
Google Cloud
HTTP Security Headers
Status
Strict-Transport-Security
Present
max-age=15552000; includeSubDomains
X-Frame-Options
Good
SAMEORIGIN
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Good
no-referrer
Permissions-Policy
Present
accelerometer=(self "https://demo-api.incodesmile.com" "https://api.incodesmile.com"), autoplay=(self), camera=(self "https://demo-api.incodesmile.com" "https://api.incodesmile.com"); +26 more
Recommendations
- • Increase HSTS max-age to at least 1 year and add includeSubDomains
- • Strengthen CSP by removing 'unsafe-eval'
Performance Headers
Connection
close
Transfer-Encoding
chunked
Vary
Accept-Encoding
connection: close transfer-encoding: chunked vary: Accept-Encoding
Caching Headers
Age
2874
Etag
W/"14fd6-yvuPkudF2RYmX3pIa1CEIbEOymI"
age: 2874 etag: W/"14fd6-yvuPkudF2RYmX3pIa1CEIbEOymI"
Content Headers
Content-Type
text/html; charset=utf-8
content-type: text/html; charset=utf-8
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Alt-Svc
h3=":443"; ma=86400
Date
Tue, 25 Aug 2026 16:26:55 GMT
X-Dns-Prefetch-Control
off
X-Download-Options
noopen
X-Permitted-Cross-Domain-Policies
none
X-Server-Block
gmx.de
alt-svc: h3=":443"; ma=86400 cf-cache-status: HIT cf-ray: a30bf612fd8f35c1-FRA date: Tue, 25 Aug 2026 16:26:55 GMT x-dns-prefetch-control: off x-download-options: noopen x-permitted-cross-domain-policies: none x-server-block: gmx.de
Recommendations
Enable compression (gzip/brotli) to improve performance
Add Cache-Control header to optimize caching
Consider removing X-Powered-By header to hide server technology