Open
Cached
·
just now
21
Headers
Detected Technologies from Headers
Adobe Target
Adobe Dynamic Tag Management
Adobe Experience Manager
Adobe Marketo
Akamai
Active incidents
AppDynamics
Bing
BootstrapCDN
Cloudflare
Cloudflare CDN
Contentful
Datadog
Font Awesome
Google API JS Client
Google DoubleClick
Google Search
Google Static File Front End
Google Tag Manager
jQuery
LaunchDarkly
OneTrust
Qualtrics
Quantum Metric
YouTube
Zscaler
Google App Engine
Google Cloud
HTTP Security Headers
Status
Strict-Transport-Security
Good
max-age=31536000 ; includeSubDomains
X-Frame-Options
Good
SAMEORIGIN
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Consider adding 'preload' to HSTS for maximum security
- • Improve CSP by adding more specific directives and removing 'unsafe-inline'
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Connection
close, Transfer-Encoding
Transfer-Encoding
chunked
connection: close, Transfer-Encoding transfer-encoding: chunked
Caching Headers
Etag
"566ea-659a5140ddedd-gzip"
Last-Modified
Sat, 22 Aug 2026 16:16:41 GMT
etag: "566ea-659a5140ddedd-gzip" last-modified: Sat, 22 Aug 2026 16:16:41 GMT
Content Headers
Content-Type
text/html;charset=utf-8
content-type: text/html;charset=utf-8
Server Headers
No server headers found
CORS Headers
Access-Control-Allow-Headers
env,grid
Access-Control-Allow-Origin
www.cvsspecialty.com
access-control-allow-headers: env,grid access-control-allow-origin: www.cvsspecialty.com
Cookies Headers
Other Headers
Date
Sun, 23 Aug 2026 03:14:52 GMT
Fastly-Surrogate-Control
max-age=14400
Server-Timing
cdn-cache; desc=REVALIDATE, edge; dur=16, origin; dur=21, ak_p; desc="1787454892551_389073126_1688067339_3702_15694_2_14_-";dur=1
X-Req
a=allow;c=none;d=desktop;g=0.e6c83017.1787454892.649ddd0b;h=www.cvsspecialty.com;i=23.48.200.230;l=use;t=ut;u=browser
X-Served-By
cache-iad-kiad7000105-IAD
X-Timer
S1787438905.995733,VS0,VS0,VE16
X-Vhost
cvsspecialty.com
date: Sun, 23 Aug 2026 03:14:52 GMT fastly-surrogate-control: max-age=14400 server-timing: cdn-cache; desc=REVALIDATE, edge; dur=16, origin; dur=21, ak_p; desc="1787454892551_389073126_1688067339_3702_15694_2_14_-";dur=1 x-akamai-transformed: 9l 16234 0 pmb=mRUM,2 x-req: a=allow;c=none;d=desktop;g=0.e6c83017.1787454892.649ddd0b;h=www.cvsspecialty.com;i=23.48.200.230;l=use;t=ut;u=browser x-served-by: cache-iad-kiad7000105-IAD x-timer: S1787438905.995733,VS0,VS0,VE16 x-vhost: cvsspecialty.com
Recommendations
Enable compression (gzip/brotli) to improve performance
Add Cache-Control header to optimize caching