Open
Cached
·
just now
88/100
SECURITY SCORE
Certificate Information
Subject
C=ES, ST=Cantabria, O=GRUPO SANTANDER, CN=microfe2.santander.com.ar
Issuer
C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication CA OV E36
Valid From
September 08, 2025
Valid Until
September 08, 2026
241 days
Public Key
ECDSA
256 bit
(P-256)
Adequate
Signature Algorithm
ECDSA-SHA256
SHA-256 Fingerprint
B9:6A:13:C9:2E:0F:97:EC:AA:E3:44:09:4B:BD:1D:A7:C0:1C:35:0F:48:1F:AE:77:44:87:D3:4E:63:FC:90:AE
Alternative Names
Security Configuration
TLS Protocols
TLS 1.2
TLS 1.3
Forward Secrecy
Supported
(Modern clients use PFS)
HTTP Security Headers
Status
Strict-Transport-Security
Present
max-age=31536000
Content-Security-Policy
Good
font-src; default-src; frame-src; +5 more
font-src 'self' data: fonts.gstatic.com fonts.googleapis.com use.fontawesome.com; default-src 'self'; frame-src * ; media-src *; img-src *; script-src 'self' santanderrio.com.ar *.santanderrio.com.ar *.santander.com.ar santander.com.ar www.santander.com.ar www.superclub.com.ar www.subastas.superclub.com.ar www2.personas.santander.com.ar empresas.santander.com.ar *.plataformadigital.santander.com.ar plataformadigital.santander.com.ar www.personas.santander.com.ar connect.facebook.net www.googleoptimize.com www.santanderpost.com.ar; style-src * 'unsafe-inline'; connect-src 'self' ws: www.google-analytics.com analytics.google.com *.hotjar.com *.doubleclick.net www.googletagmanager.com www.youtube.com *.doubleclick.net *.google.com *.gstatic.com api.retargetly.com *.google-analytics.com tags.tiqcdn.com *.mousestats.com *.santanderpost.com.ar *.clarity.ms www.santanderpost.com.ar s.go-mpulse.net www.google-analytics.com ssl.google-analytics.com connect.facebook.net graph.facebook.com www.facebook.com www.instagram.com i.instagram.com
X-Frame-Options
Good
SAMEORIGIN
X-Content-Type-Options
Good
nosniff
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Increase HSTS max-age to at least 1 year and add includeSubDomains
- • Strengthen CSP by removing 'unsafe-eval'
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
CAA Records (Certificate Authority Authorization)
CAA Records
Not Configured
(Any CA can issue certificates)
CAA Issues
- • No CAA records configured - any CA can issue certificates
Recommendations
- • Implement CAA records to restrict which CAs can issue certificates for your domain
- • This adds an extra layer of security against unauthorized certificate issuance
- • Example: Add CAA record 'example.com. CAA 0 issue "letsencrypt.org"'
- • Consider adding 'iodef' record to receive security incident reports
Subject Alternative Names
95 domains
santanderpost.com.ar
www.santanderpost.com.ar
globalgetnet.com.ar
*.globalgetnet.com.ar
api.puntosflex.com.ar
puntosflex.com.ar
www.puntosflex.com.ar
www.samargentina.com.ar
assets-ayuda.santander.com.ar
assets.ayuda.santander.com.ar
atyco.fibio.santander.com.ar
bff-atyco.fibio.santander.com.ar
bff.empresas.santander.com.ar
bff.fibio.santander.com.ar
bff.filesupd.plataformadigital.santander.com.ar
bff.listdocument.plataformadigital.santander.com.ar
bff.multiformulario.plataformadigital.santander.com.ar
bff.plataformadigital.santander.com.ar
bff.valores.santander.com.ar
bffcocheras.plataformadigital.santander.com.ar
content.ayuda.santander.com.ar
cx.api.santander.com.ar
filesupd.plataformadigital.santander.com.ar
listdocument.plataformadigital.santander.com.ar
m1.encuestas.santander.com.ar
m1.normativa.santander.com.ar
m1.novedades.santander.com.ar
microfe.santander.com.ar
microfe2.santander.com.ar
mobilebanking.santander.com.ar
multiformulario.plataformadigital.santander.com.ar
personas.santander.com.ar
pudoc.plataformadigital.santander.com.ar
referidos.santander.com.ar
res1.encuestas.santander.com.ar
res1.normativa.santander.com.ar
res1.novedades.santander.com.ar
santander.com.ar
*.santander.com.ar
sista-bff.prestamos.santander.com.ar
t1.encuestas.santander.com.ar
t1.normativa.santander.com.ar
t1.novedades.santander.com.ar
tiendas-bff.prestamos.santander.com.ar
tiendas.prestamos.santander.com.ar
webimages.santander.com.ar
www.agro.santander.com.ar
www.apipap.santander.com.ar
www.assets-ayuda.santander.com.ar
www.assets.ayuda.santander.com.ar
www.authss.santander.com.ar
www.autodr.santander.com.ar
www.autoge.santander.com.ar
www.cash.santander.com.ar
www.datero.santander.com.ar
www.emp.santander.com.ar
www.microfe.santander.com.ar
www.microfe2.santander.com.ar
www.mobilebanking.santander.com.ar
www.moraavanzada.santander.com.ar
www.personas.santander.com.ar
www.portalproveedores.santander.com.ar
www.santander.com.ar
www.tasaciones.santander.com.ar
www2.personas.santander.com.ar
autoloans-core.santanderautos.com.ar
autoloans.santanderautos.com.ar
bff.santanderpay.com.ar
santanderpay.com.ar
mobilebanking.santanderrio.com.ar
personas.santanderrio.com.ar
santanderrio.com.ar
*.santanderrio.com.ar
www.autodr.santanderrio.com.ar
www.banco.santanderrio.com.ar
www.cash.santanderrio.com.ar
www.datero.santanderrio.com.ar
www.emp.santanderrio.com.ar
www.mobilebanking.santanderrio.com.ar
www.moraavanzada.santanderrio.com.ar
www.personas.santanderrio.com.ar
www.santanderrio.com.ar
www.tasaciones.santanderrio.com.ar
www2.personas.santanderrio.com.ar
autodiscover.santandertecnologia.com.ar
autodiscover.servexternos.santandertecnologia.com.ar
www.segurossantander.com.ar
www.segurossantanderrio.com.ar
autodiscover.serviciosexternos.com.ar
www.zssa.com.ar
www.comunicaciones.zurich-santander.com.ar
zurich-santander.com.ar
*.zurich-santander.com.ar
www.zurichsantander.com.ar
zurichsantander.com.ar
Other domains in certificate