Constats techniques et limites conservés
Accessibilité réseau
Réponse lente Le temps de récupération dépasse deux secondes.
3327.08 ms
DNS et messagerie
Fournisseur DNS unique Les serveurs de noms semblent appartenir au même domaine fournisseur.
["nancy.ns.cloudflare.com","boyd.ns.cloudflare.com"]
DMARC non détecté Aucune politique DMARC n’a été observée pour le domaine.
CAA non publié Aucune autorité de certification autorisée n’est déclarée dans le DNS.
DNSSEC non affirmé Le moteur autonome n’utilise pas de résolveur tiers et ne déduit donc pas la validation DNSSEC.
{"status":"not_tested","reason":"No external validating resolver is used; cryptographic validation is intentionally not inferred."}Confiance de messagerie
DMARC absent Aucune politique DMARC n’a été observée pour un domaine qui reçoit du courrier.
Rapports TLS non déclarés Aucun enregistrement TLS-RPT n’a été observé.
MTA-STS non déclaré Le signal DNS de version MTA-STS n’a pas été observé.
Transport TLS
En-têtes de sécurité
Content-Security-Policy absente Le navigateur ne reçoit aucune politique explicite de chargement des ressources.
Permissions-Policy absente Les capacités navigateur inutiles ne sont pas explicitement désactivées.
Isolation COOP absente Le contexte de navigation n’est pas isolé des fenêtres cross-origin.
CORP absent La politique de partage cross-origin des ressources n’est pas explicite.
COEP absent L’isolation des ressources intégrées n’est pas activée.
Maîtrise des ressources tierces
Scripts tiers sans intégrité déclarée Des scripts externes sont chargés sans empreinte SRI observable. Certaines ressources dynamiques ne permettent toutefois pas SRI.
["www.googletagmanager.com","cdn.jsdelivr.net"]
Liens externes sans isolation explicite Des liens ouverts dans un nouvel onglet ne déclarent pas rel=noopener ou noreferrer.
1
Dépendances
Écosystème très dépendant Le document public révèle plusieurs fournisseurs ou services tiers.
["Cloudflare","cdn.jsdelivr.net","Google","vade-mx-fr01.hornetsecurity.com","vade-mx-fr02.hornetsecurity.com","vade-mx-eu-fallback02.hornetsecurity.com","vade-mx-eu-fallback01.hornetsecurity.com"]
Fournisseurs non attribués Certains hôtes externes ne correspondent pas encore au catalogue de fournisseurs.
["cdn.jsdelivr.net","vade-mx-fr01.hornetsecurity.com","vade-mx-fr02.hornetsecurity.com","vade-mx-eu-fallback02.hornetsecurity.com","vade-mx-eu-fallback01.hornetsecurity.com"]
Vie privée
Traceurs ou services d’analyse détectés Des fournisseurs connus pour l’analyse, la publicité ou la mesure comportementale apparaissent dans les ressources publiques.
["Google"]
Empreinte technologique
Souveraineté estimée
Dépendances hors Europe Des fournisseurs juridiquement rattachés à des pays hors Europe apparaissent dans le périmètre observé.
["Cloudflare","Google"]
Juridictions à qualifier La juridiction de certains hôtes externes n’a pas pu être attribuée de manière fiable.
["cdn.jsdelivr.net","vade-mx-fr01.hornetsecurity.com","vade-mx-fr02.hornetsecurity.com","vade-mx-eu-fallback02.hornetsecurity.com","vade-mx-eu-fallback01.hornetsecurity.com"]
Résilience
DNS concentré Tous les serveurs de noms observés semblent dépendre du même domaine opérateur.
["nancy.ns.cloudflare.com","boyd.ns.cloudflare.com"]
Adresse unique observée Le DNS public retourne une seule adresse à l’instant du scan.
["5.250.177.164"]
Transparence
security.txt absent ou incomplet Aucun fichier /.well-known/security.txt exploitable avec champ Contact n’a été observé.
404
Information vie privée non trouvée Aucun lien évident vers une politique de confidentialité n’a été identifié dans la page.
origin_hostdata_locationLes détails structurés complets sont conservés dans le rapport JSON. Aucun renseignement absent n’est reconstitué.