Open
Cached
·
just now
30
Headers
Detected Technologies from Headers
HTTP Security Headers
Status
Strict-Transport-Security
Present
max-age=63072000; preload
X-Frame-Options
Missing
Not configured
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Increase HSTS max-age to at least 1 year and add includeSubDomains
- • Significantly strengthen CSP directives
- • Add X-Frame-Options: DENY or SAMEORIGIN to prevent clickjacking
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Accept-Ranges
bytes
Connection
close
accept-ranges: bytes connection: close
Caching Headers
Cache-Control
no-store, max-age=0, stale-if-error=0
Etag
"251da45d551f9e85315ad42c594bf104"
Last-Modified
Wed, 10 Jun 2026 06:10:56 GMT
cache-control: no-store, max-age=0, stale-if-error=0 etag: "251da45d551f9e85315ad42c594bf104" last-modified: Wed, 10 Jun 2026 06:10:56 GMT
Content Headers
Content-Length
37
Content-Type
text/html
content-length: 37 content-type: text/html
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Alt-Svc
h3=":443"; ma=86400
Atl-Request-Id
ef9af7ec-db85-438c-b00b-cee32cf2638b
Atl-Traceid
ef9af7ecdb85438cb00bcee32cf2638b
Date
Mon, 03 Aug 2026 10:44:53 GMT
Nel
Report-To Group
endpoint-1
max-age: 10m
failure: 50.0%
include subdomains
Reporting-Endpoints
csp-default-endpoint="https://web-security-reports.services.atlassian.com/csp-report/spud-bifrost"
Server-Timing
cdn-upstream-layer;desc="EDGE",cdn-upstream-dns;dur=1,cdn-upstream-connect;dur=0,cdn-upstream-fbl;dur=60,atl-edge;dur=57,atl-edge-internal;dur=3,atl-edge-upstream;dur=56,atl-edge-pop;desc="aws-us-east-1",cdn-cache-miss,cdn-pop;desc="IAD55-P7",cdn-rid;desc="PXQk1eZ460jEdORuM9Xm8A8hnj4cKAUrgeqZyCtf58SKNO06Znd63g==",cdn-downstream-fbl;dur=64
X-Amz-Replication-Status
COMPLETED
X-Cache-Status
HIT
alt-svc: h3=":443"; ma=86400
atl-request-id: ef9af7ec-db85-438c-b00b-cee32cf2638b
atl-traceid: ef9af7ecdb85438cb00bcee32cf2638b
date: Mon, 03 Aug 2026 10:44:53 GMT
nel: {"failure_fraction": 0.5, "include_subdomains": true, "max_age": 600, "report_to": "endpoint-1"}
report-to: {"endpoints": [{"url": "https://dd0cw0hz7jsod.cloudfront.net"}], "group": "endpoint-1", "include_subdomains": true, "max_age": 600}
reporting-endpoints: csp-default-endpoint="https://web-security-reports.services.atlassian.com/csp-report/spud-bifrost"
server-timing: cdn-upstream-layer;desc="EDGE",cdn-upstream-dns;dur=1,cdn-upstream-connect;dur=0,cdn-upstream-fbl;dur=60,atl-edge;dur=57,atl-edge-internal;dur=3,atl-edge-upstream;dur=56,atl-edge-pop;desc="aws-us-east-1",cdn-cache-miss,cdn-pop;desc="IAD55-P7",cdn-rid;desc="PXQk1eZ460jEdORuM9Xm8A8hnj4cKAUrgeqZyCtf58SKNO06Znd63g==",cdn-downstream-fbl;dur=64
via: 1.1 0e373c2690d6d18d0c88347ad35ba498.cloudfront.net (CloudFront), 1.1 71b24e89f6f9e648d6cc206b3f6cc3da.cloudfront.net (CloudFront)
x-amz-cf-id: PXQk1eZ460jEdORuM9Xm8A8hnj4cKAUrgeqZyCtf58SKNO06Znd63g==
x-amz-cf-pop: IAD55-P7, IAD55-P7
x-amz-replication-status: COMPLETED
x-amz-server-side-encryption: AES256
x-amz-version-id: mJsNHj_Q9Sexu9r_Z78b6J8KL2WtdlLu
x-cache: Miss from cloudfront
x-cache-status: HIT
Recommendations
Enable compression (gzip/brotli) to improve performance