Información Técnica
| Código de estado HTTP | 200 |
| Versión HTTP | HTTP/1.1 |
| HTTPS | ✔ Disponible |
| Dirección IP | 188.165.37.84 |
| Compresión | gzip |
|
🔒 🟡 Mixed Content (2 recursos HTTP) | La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos. |
|
ℹ 🔵 Falta X-Frame-Options | El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking). |
Código de estado HTTP 200
Versión HTTP HTTP/1.1
HTTPS ✔ Disponible
Dirección IP 188.165.37.84
Compresión gzip
🔒 🟡 Mixed Content (2 recursos HTTP) La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos.
ℹ 🔵 Falta X-Frame-Options El sitio puede ser incrustado en iframes por terceros (riesgo de clickjacking).
Cadena de Redirecciones
| # | URL | Código de estado HTTP | Estado |
| 1 | https://orsac.fr:443 | 301 | HTTP/2 301 |
| 2 | https://www.orsac.fr/ | 200 | HTTP/2 200 |
#1 URL https://orsac.fr:443
Código de estado HTTP 301
Estado HTTP/2 301
#2 URL https://www.orsac.fr/
Código de estado HTTP 200
Estado HTTP/2 200
Rendimiento
| Resolución DNS | 28.9 ms |
| Conexión TCP | 34.2 ms |
| Negociación TLS | 9 ms |
| Tiempo hasta el primer byte (TTFB) | 500.3 ms |
| Descarga de contenido | 18 ms |
| Tiempo total de respuesta | 518.3 ms |
Resolución DNS 28.9 ms
Conexión TCP 34.2 ms
Negociación TLS 9 ms
Tiempo hasta el primer byte (TTFB) 500.3 ms
Descarga de contenido 18 ms
Tiempo total de respuesta 518.3 ms
Seguridad
| HTTPS | ✔ Activado |
| HSTS | ✔ max-age=31536000; includeSubdomains; preload |
| CSP | ✔ Configurado |
| X-Frame-Options | ⚠ No configurado |
| X-Content-Type-Options | ✔ nosniff |
| Política de Referrer | unsafe-url |
| Política de Permisos | ✔ Configurado |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Activado
HSTS ✔ max-age=31536000; includeSubdomains; preload
CSP ✔ Configurado
X-Frame-Options ⚠ No configurado
X-Content-Type-Options ✔ nosniff
Política de Referrer unsafe-url
Política de Permisos ✔ Configurado
HTTP/2 ⚠ HTTP/1.1
Comprobación SEO
| Título | Orsac |
| Canonical | https://www.orsac.fr/ |
| Robots Meta | max-image-preview:large |
| Título Open Graph | Page d’accueil |
| Título Twitter | Page d’accueil |
Título Orsac
Canonical https://www.orsac.fr/
Robots Meta max-image-preview:large
Título Open Graph Page d’accueil
Título Twitter Page d’accueil
Tecnologías Detectadas
| Tecnología | WordPress jQuery Google Analytics Cloudflare PHP |
Tecnología WordPress jQuery Google Analytics Cloudflare PHP
Cabeceras HTTP
| Date
| Wed, 22 Jul 2026 16:47:42 GMT |
| Content-type
| text/html; charset=UTF-8 |
| Vary
| Accept-Encoding, Cookie |
| Link
| ; rel="https://api.w.org/", ; rel="alternate"; title="JSON"; type="application/json", ; rel=shortlink |
| Strict-transport-security
| max-age=31536000; includeSubdomains; preload |
| X-content-type-options
| nosniff |
| Referrer-policy
| unsafe-url |
| X-xss-protection
| 1; mode=block |
| Content-security-policy
| default-src * 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self' https://*; object-src 'self' data: blob: https://*; font-src * data:; script-src * 'unsafe-inline' 'unsafe-eval' blob: data:; connect-src * 'unsafe-inline'; img-src * data: blob: 'unsafe-inline' 'self' https:; frame-src 'self' https: blob: data:; style-src * 'unsafe-inline'; |
| Permissions-policy
| autoplay=*, geolocation=(self), fullscreen=* |
| Content-encoding
| gzip |
Meta Tags
| Robots | max-image-preview:large |
| Viewport | width=device-width, initial-scale=1.0, minimum-scale=1.0 |
| X-UA-Compatible | ie=edge |
| Canonical | https://www.orsac.fr/ |
| Generator | WordPress 6.9 |
| Msapplication-TileImage |  |
Date Wed, 22 Jul 2026 16:47:42 GMT
Content-type text/html; charset=UTF-8
Vary Accept-Encoding, Cookie
Link ; rel="https://api.w.org/", ; rel="alternate"; title="JSON"; type="application/json", ; rel=shortlink
Strict-transport-security max-age=31536000; includeSubdomains; preload
X-content-type-options nosniff
Referrer-policy unsafe-url
X-xss-protection 1; mode=block
Content-security-policy default-src * 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self' https://*; object-src 'self' data: blob: https://*; font-src * data:; script-src * 'unsafe-inline' 'unsafe-eval' blob: data:; connect-src * 'unsafe-inline'; img-src * data: blob: 'unsafe-inline' 'self' https:; frame-src 'self' https: blob: data:; style-src * 'unsafe-inline';
Permissions-policy autoplay=*, geolocation=(self), fullscreen=*
Content-encoding gzip