Aucun signal de synthèse conservé. Ce n’est pas un constat d’absence de risque.
Constats techniques et limites conservés
Accessibilité réseau
DNS et messagerie
DMARC non détecté Aucune politique DMARC n’a été observée pour le domaine.
CAA non publié Aucune autorité de certification autorisée n’est déclarée dans le DNS.
DNSSEC non affirmé Le moteur autonome n’utilise pas de résolveur tiers et ne déduit donc pas la validation DNSSEC.
{"status":"not_tested","reason":"No external validating resolver is used; cryptographic validation is intentionally not inferred."}Confiance de messagerie
DMARC absent Aucune politique DMARC n’a été observée pour un domaine qui reçoit du courrier.
Rapports TLS non déclarés Aucun enregistrement TLS-RPT n’a été observé.
MTA-STS non déclaré Le signal DNS de version MTA-STS n’a pas été observé.
Relais MX unique Un seul relais de messagerie a été observé.
[{"host":"mail.musterpage.ch","priority":10}]Transport TLS
En-têtes de sécurité
Content-Security-Policy absente Le navigateur ne reçoit aucune politique explicite de chargement des ressources.
HSTS absent Le navigateur n’est pas contraint de revenir exclusivement en HTTPS.
nosniff absent Le navigateur peut tenter d’interpréter un type de contenu différemment de celui déclaré.
Protection anti-cadrage absente La page peut potentiellement être intégrée dans une iframe hostile.
Referrer-Policy absente Les URL de provenance peuvent être transmises avec une granularité non maîtrisée.
Permissions-Policy absente Les capacités navigateur inutiles ne sont pas explicitement désactivées.
Isolation COOP absente Le contexte de navigation n’est pas isolé des fenêtres cross-origin.
CORP absent La politique de partage cross-origin des ressources n’est pas explicite.
COEP absent L’isolation des ressources intégrées n’est pas activée.
Maîtrise des ressources tierces
Scripts tiers sans intégrité déclarée Des scripts externes sont chargés sans empreinte SRI observable. Certaines ressources dynamiques ne permettent toutefois pas SRI.
["use.typekit.net","ajax.googleapis.com"]
Gestionnaires d’événements inline Des attributs JavaScript inline augmentent la difficulté d’une CSP stricte.
1
Liens externes sans isolation explicite Des liens ouverts dans un nouvel onglet ne déclarent pas rel=noopener ou noreferrer.
3
Dépendances
Écosystème très dépendant Le document public révèle plusieurs fournisseurs ou services tiers.
["specter.mva-n.net","resign.raq.ch","maxcdn.bootstrapcdn.com","use.typekit.net","Vimeo","Google","mail.musterpage.ch"]
Fournisseurs non attribués Certains hôtes externes ne correspondent pas encore au catalogue de fournisseurs.
["specter.mva-n.net","resign.raq.ch","maxcdn.bootstrapcdn.com","use.typekit.net","mail.musterpage.ch"]
Vie privée
Empreinte technologique
Souveraineté estimée
Dépendances hors Europe Des fournisseurs juridiquement rattachés à des pays hors Europe apparaissent dans le périmètre observé.
["Vimeo","Google"]
Juridictions à qualifier La juridiction de certains hôtes externes n’a pas pu être attribuée de manière fiable.
["specter.mva-n.net","resign.raq.ch","maxcdn.bootstrapcdn.com","use.typekit.net","mail.musterpage.ch"]
Résilience
Transparence
security.txt absent ou incomplet Aucun fichier /.well-known/security.txt exploitable avec champ Contact n’a été observé.
500
Information vie privée non trouvée Aucun lien évident vers une politique de confidentialité n’a été identifié dans la page.
Mentions légales non trouvées Aucun lien juridique évident n’a été identifié dans le document public.
Point de contact non trouvé Aucun lien de contact évident n’a été identifié.
origin_hostdata_locationLes détails structurés complets sont conservés dans le rapport JSON. Aucun renseignement absent n’est reconstitué.