Constats techniques et limites conservés
Accessibilité réseau
DNS et messagerie
Fournisseur DNS unique Les serveurs de noms semblent appartenir au même domaine fournisseur.
["theo.ns.cloudflare.com","kay.ns.cloudflare.com"]
CAA non publié Aucune autorité de certification autorisée n’est déclarée dans le DNS.
DNSSEC non affirmé Le moteur autonome n’utilise pas de résolveur tiers et ne déduit donc pas la validation DNSSEC.
{"status":"not_tested","reason":"No external validating resolver is used; cryptographic validation is intentionally not inferred."}Confiance de messagerie
DMARC en observation seulement La politique p=none collecte des rapports mais ne demande ni quarantaine ni rejet.
v=DMARC1; p=none; rua=mailto:rua@dmarc.brevo.com
Rapports TLS non déclarés Aucun enregistrement TLS-RPT n’a été observé.
MTA-STS non déclaré Le signal DNS de version MTA-STS n’a pas été observé.
Transport TLS
En-têtes de sécurité
Content-Security-Policy absente Le navigateur ne reçoit aucune politique explicite de chargement des ressources.
HSTS absent Le navigateur n’est pas contraint de revenir exclusivement en HTTPS.
nosniff absent Le navigateur peut tenter d’interpréter un type de contenu différemment de celui déclaré.
Protection anti-cadrage absente La page peut potentiellement être intégrée dans une iframe hostile.
Referrer-Policy absente Les URL de provenance peuvent être transmises avec une granularité non maîtrisée.
Permissions-Policy absente Les capacités navigateur inutiles ne sont pas explicitement désactivées.
Isolation COOP absente Le contexte de navigation n’est pas isolé des fenêtres cross-origin.
CORP absent La politique de partage cross-origin des ressources n’est pas explicite.
COEP absent L’isolation des ressources intégrées n’est pas activée.
Maîtrise des ressources tierces
Liens externes sans isolation explicite Des liens ouverts dans un nouvel onglet ne déclarent pas rel=noopener ou noreferrer.
3
Dépendances
Vie privée
Empreinte technologique
Versions techniques exposées Des en-têtes ou métadonnées révèlent des versions logicielles précises.
["WordPress 7.1.1"]
Souveraineté estimée
Dépendances hors Europe Des fournisseurs juridiquement rattachés à des pays hors Europe apparaissent dans le périmètre observé.
["Cloudflare","Google"]
Résilience
DNS concentré Tous les serveurs de noms observés semblent dépendre du même domaine opérateur.
["theo.ns.cloudflare.com","kay.ns.cloudflare.com"]
Transparence
security.txt absent ou incomplet Aucun fichier /.well-known/security.txt exploitable avec champ Contact n’a été observé.
403
origin_hostdata_locationLes détails structurés complets sont conservés dans le rapport JSON. Aucun renseignement absent n’est reconstitué.