Aucun signal de synthèse conservé. Ce n’est pas un constat d’absence de risque.
Constats techniques et limites conservés
Accessibilité réseau
DNS et messagerie
Fournisseur DNS unique Les serveurs de noms semblent appartenir au même domaine fournisseur.
["eu.dnsenable.com","tr.dnsenable.com","us.dnsenable.com"]
DMARC non détecté Aucune politique DMARC n’a été observée pour le domaine.
CAA non publié Aucune autorité de certification autorisée n’est déclarée dans le DNS.
DNSSEC non affirmé Le moteur autonome n’utilise pas de résolveur tiers et ne déduit donc pas la validation DNSSEC.
{"status":"not_tested","reason":"No external validating resolver is used; cryptographic validation is intentionally not inferred."}Confiance de messagerie
DMARC absent Aucune politique DMARC n’a été observée pour un domaine qui reçoit du courrier.
Rapports TLS non déclarés Aucun enregistrement TLS-RPT n’a été observé.
MTA-STS non déclaré Le signal DNS de version MTA-STS n’a pas été observé.
Relais MX unique Un seul relais de messagerie a été observé.
[{"host":"mx01.hursad.org","priority":10}]Transport TLS
En-têtes de sécurité
Content-Security-Policy absente Le navigateur ne reçoit aucune politique explicite de chargement des ressources.
nosniff absent Le navigateur peut tenter d’interpréter un type de contenu différemment de celui déclaré.
Protection anti-cadrage absente La page peut potentiellement être intégrée dans une iframe hostile.
Referrer-Policy absente Les URL de provenance peuvent être transmises avec une granularité non maîtrisée.
Permissions-Policy absente Les capacités navigateur inutiles ne sont pas explicitement désactivées.
Isolation COOP absente Le contexte de navigation n’est pas isolé des fenêtres cross-origin.
CORP absent La politique de partage cross-origin des ressources n’est pas explicite.
COEP absent L’isolation des ressources intégrées n’est pas activée.
Runtime exposé X-Powered-By divulgue une information technique inutile.
php/7.2.34, plesklin
Maîtrise des ressources tierces
Scripts tiers sans intégrité déclarée Des scripts externes sont chargés sans empreinte SRI observable. Certaines ressources dynamiques ne permettent toutefois pas SRI.
["s7.addthis.com","cdnjs.cloudflare.com"]
Gestionnaires d’événements inline Des attributs JavaScript inline augmentent la difficulté d’une CSP stricte.
35
Liens externes sans isolation explicite Des liens ouverts dans un nouvel onglet ne déclarent pas rel=noopener ou noreferrer.
1
Dépendances
Écosystème très dépendant Le document public révèle plusieurs fournisseurs ou services tiers.
["eu.dnsenable.com","tr.dnsenable.com","us.dnsenable.com","Google","s7.addthis.com","Cloudflare","mx01.hursad.org"]
Fournisseurs non attribués Certains hôtes externes ne correspondent pas encore au catalogue de fournisseurs.
["eu.dnsenable.com","tr.dnsenable.com","us.dnsenable.com","s7.addthis.com","mx01.hursad.org"]
Vie privée
Cookie sans attribut Secure Un cookie reçu sur HTTPS n’impose pas explicitement un transport chiffré.
PHPSESSID
Cookie sensible accessible au JavaScript Le nom du cookie suggère une session ou une authentification sans attribut HttpOnly.
PHPSESSID
SameSite non explicite Le cookie ne déclare pas de stratégie SameSite.
PHPSESSID
Empreinte technologique
Versions techniques exposées Des en-têtes ou métadonnées révèlent des versions logicielles précises.
["PHP/7.2.34, PleskLin"]
Souveraineté estimée
Dépendances hors Europe Des fournisseurs juridiquement rattachés à des pays hors Europe apparaissent dans le périmètre observé.
["Google","Cloudflare"]
Juridictions à qualifier La juridiction de certains hôtes externes n’a pas pu être attribuée de manière fiable.
["eu.dnsenable.com","tr.dnsenable.com","us.dnsenable.com","s7.addthis.com","mx01.hursad.org"]
Résilience
DNS concentré Tous les serveurs de noms observés semblent dépendre du même domaine opérateur.
["eu.dnsenable.com","tr.dnsenable.com","us.dnsenable.com"]
Adresse unique observée Le DNS public retourne une seule adresse à l’instant du scan.
["185.111.234.19"]
Transparence
security.txt absent ou incomplet Aucun fichier /.well-known/security.txt exploitable avec champ Contact n’a été observé.
404
Information vie privée non trouvée Aucun lien évident vers une politique de confidentialité n’a été identifié dans la page.
Mentions légales non trouvées Aucun lien juridique évident n’a été identifié dans le document public.
origin_hostdata_locationLes détails structurés complets sont conservés dans le rapport JSON. Aucun renseignement absent n’est reconstitué.