Open
Cached
·
just now
20
Headers
Detected Technologies from Headers
AWS CloudFront
PayPal
Amazon S3
Braintree
Cloudflare CDNJS
Cloudflare Web Analytics
Dropbox
Facebook
Google Analytics
Google DoubleClick
Google Fonts
Google Optimize
Google Search
Google Static File Front End
Google Tag Manager
Iframely
JW Player
Mailchimp
OpenResty
Stripe
TikTok Analytics
Twitter
unpkg
YouTube
Google Cloud
HTTP Security Headers
Status
Strict-Transport-Security
Missing
Not configured
X-Frame-Options
Missing
Not configured
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Add Strict-Transport-Security header with max-age of at least 1 year
- • Improve CSP by adding more specific directives and removing 'unsafe-inline'
- • Add X-Frame-Options: DENY or SAMEORIGIN to prevent clickjacking
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Connection
close
Vary
X-Inertia, Origin
connection: close vary: X-Inertia, Origin
Caching Headers
Cache-Control
max-age=0, private, must-revalidate
Etag
W/"9ddb1f9aebf3fbcab881038ce4676940"
cache-control: max-age=0, private, must-revalidate etag: W/"9ddb1f9aebf3fbcab881038ce4676940"
Content Headers
Content-Length
27319
Content-Type
text/html; charset=utf-8
content-length: 27319 content-type: text/html; charset=utf-8
Server Headers
server: openresty/1.19.9.1 x-runtime: 0.347674
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Date
Sat, 08 Aug 2026 23:12:07 GMT
Link
rel=preload
as=style
crossorigin=anonymous
nopush
rel=modulepreload
as=script
crossorigin
nopush
X-Download-Options
noopen
X-Gr
PROD
X-Original-Headers-Class
Rack::Headers
X-Permitted-Cross-Domain-Policies
none
X-Request-Id
42a51966-9d19-4bb5-ab80-9dd55cf5751f
X-Revision
65d97e07a69b
date: Sat, 08 Aug 2026 23:12:07 GMT link: <https://assets.gumroad.com/vite/assets/entrypoints/design-BN4nfcil.css>; rel=preload; as=style; crossorigin=anonymous; nopush,<https://assets.gumroad.com/vite/assets/entrypoints/base.ts-CjQr4B2H.js>; rel=modulepreload; as=script; crossorigin=; nopush x-download-options: noopen x-gr: PROD x-original-headers-class: Rack::Headers x-permitted-cross-domain-policies: none x-request-id: 42a51966-9d19-4bb5-ab80-9dd55cf5751f x-revision: 65d97e07a69b
Recommendations
Enable compression (gzip/brotli) to improve performance