La página se sirve por HTTPS pero carga 3 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos.
ℹ 🔵Falta HSTS
No se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS.
ℹ 🔵Falta Content Security Policy
No se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido.
ℹ 🔵Falta X-Frame-Options
El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking).
ℹ 🔵Sin compresión
El servidor no usa Gzip ni Brotli. Habilita compresión para reducir el ancho de banda.
Código de estado HTTP200 Versión HTTPHTTP/1.1 HTTPS✔ Disponible Dirección IP50.116.26.109 Software del servidorApache/2.4.54 (Unix) OpenSSL/1.1.1q PHP/7.4.30 🔒 🟡Mixed Content (3 recursos HTTP)La página se sirve por HTTPS pero carga 3 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos. ℹ 🔵Falta HSTSNo se ha configurado HTTP Strict Transport Security. Recomendado para sitios HTTPS. ℹ 🔵Falta Content Security PolicyNo se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido. ℹ 🔵Falta X-Frame-OptionsEl sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking). ℹ 🔵Sin compresiónEl servidor no usa Gzip ni Brotli. Habilita compresión para reducir el ancho de banda.
Rendimiento
Resolución DNS
151.3 ms
Conexión TCP
261.6 ms
Negociación TLS
333.2 ms
Tiempo hasta el primer byte (TTFB)
710 ms
Descarga de contenido
3.1 ms
Tiempo total de respuesta
713.2 ms
Resolución DNS151.3 ms Conexión TCP261.6 ms Negociación TLS333.2 ms Tiempo hasta el primer byte (TTFB)710 ms Descarga de contenido3.1 ms Tiempo total de respuesta713.2 ms
Seguridad
HTTPS
✔ Activado
HSTS
✘ No configurado
CSP
⚠ No configurado
X-Frame-Options
⚠ No configurado
X-Content-Type-Options
⚠ No configurado
HTTP/2
⚠ HTTP/1.1
HTTPS✔ Activado HSTS✘ No configurado CSP⚠ No configurado X-Frame-Options⚠ No configurado X-Content-Type-Options⚠ No configurado HTTP/2⚠ HTTP/1.1