Información Técnica
| Código de estado HTTP | 200 |
| Versión HTTP | HTTP/1.1 |
| HTTPS | ✔ Disponible |
| Dirección IP | 13.227.231.41 |
| Software del servidor | nginx + Phusion Passenger |
| Compresión | gzip |
|
🔒 🟡 Mixed Content (5 recursos HTTP) | La página se sirve por HTTPS pero carga 5 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos. |
|
🕐 🟡 Respuesta lenta (1246 ms) | El tiempo de respuesta supera 1 segundo. Considera optimizar el servidor o usar caché. |
|
ℹ 🔵 Falta Content Security Policy | No se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido. |
Código de estado HTTP 200
Versión HTTP HTTP/1.1
HTTPS ✔ Disponible
Dirección IP 13.227.231.41
Software del servidor nginx + Phusion Passenger
Compresión gzip
🔒 🟡 Mixed Content (5 recursos HTTP) La página se sirve por HTTPS pero carga 5 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos.
🕐 🟡 Respuesta lenta (1246 ms) El tiempo de respuesta supera 1 segundo. Considera optimizar el servidor o usar caché.
ℹ 🔵 Falta Content Security Policy No se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido.
Cadena de Redirecciones
| # | URL | Código de estado HTTP | Estado |
| 1 | https://patientslikeme.com:443 | 301 | HTTP/2 301 |
| 2 | https://www.patientslikeme.com:443/ | 200 | HTTP/2 200 |
#1 URL https://patientslikeme.com:443
Código de estado HTTP 301
Estado HTTP/2 301
#2 URL https://www.patientslikeme.com:443/
Código de estado HTTP 200
Estado HTTP/2 200
Rendimiento
| Resolución DNS | 4.1 ms |
| Conexión TCP | 104.8 ms |
| Negociación TLS | 104.5 ms |
| Tiempo hasta el primer byte (TTFB) | 1043 ms |
| Descarga de contenido | 202.5 ms |
| Tiempo total de respuesta | 1245.6 ms |
Resolución DNS 4.1 ms
Conexión TCP 104.8 ms
Negociación TLS 104.5 ms
Tiempo hasta el primer byte (TTFB) 1043 ms
Descarga de contenido 202.5 ms
Tiempo total de respuesta 1245.6 ms
Seguridad
| HTTPS | ✔ Activado |
| HSTS | ✔ max-age=31536000; includeSubDomains |
| CSP | ⚠ No configurado |
| X-Frame-Options | ✔ SAMEORIGIN |
| X-Content-Type-Options | ✔ nosniff |
| Política de Referrer | strict-origin-when-cross-origin |
| Política de Permisos | ✔ Configurado |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Activado
HSTS ✔ max-age=31536000; includeSubDomains
CSP ⚠ No configurado
X-Frame-Options ✔ SAMEORIGIN
X-Content-Type-Options ✔ nosniff
Política de Referrer strict-origin-when-cross-origin
Política de Permisos ✔ Configurado
HTTP/2 ⚠ HTTP/1.1
Comprobación SEO
| Título | Live better, together! | PatientsLikeMe |
Título Live better, together! | PatientsLikeMe
Tecnologías Detectadas
| Tecnología | Google Analytics Google Tag Manager Nginx |
Tecnología Google Analytics Google Tag Manager Nginx
Cabeceras HTTP
| Date
| Wed, 22 Jul 2026 06:22:46 GMT |
| Content-type
| text/html; charset=utf-8 |
| Status
| 200 OK |
| Cache-control
| max-age=0, private, must-revalidate |
| Permissions-policy
| camera=(), microphone=(), geolocation=() |
| Referrer-policy
| strict-origin-when-cross-origin |
| X-permitted-cross-domain-policies
| none |
| X-xss-protection
| 1; mode=block |
| X-request-id
| b6a54ca3-d45d-4cc1-902e-5337802321cd |
| Content-security-policy-report-only
| default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://www.google-analytics.com https://www.googletagmanager.com https://cdn.appcues.com https://cdn.cookielaw.org https://js.rollbar.com; style-src 'self' 'unsafe-inline' https://cdn.cookielaw.org; img-src 'self' data: https:; font-src 'self' data: https://dy82vckl8b34w.cloudfront.net; connect-src 'self' https://api.patientslikeme.com https://www.google-analytics.com https://api.rollbar.com; object-src 'none'; frame-ancestors 'self' |
| Etag
| W/"ff8393494d60922c5b193e17b1369257" |
| X-runtime
| 0.700272 |
| Set-cookie
| _session_id=337d09e5b6e56453a43d8f7044250f3e; path=/; expires=Wed, 19 Aug 2026 06:22:46 GMT; secure; HttpOnly |
| X-powered-by
| Phusion Passenger |
| Server
| nginx + Phusion Passenger |
| Content-encoding
| gzip |
| Strict-transport-security
| max-age=31536000; includeSubDomains |
| X-content-type-options
| nosniff |
| X-frame-options
| SAMEORIGIN |
Meta Tags
| Google-site-verification | 1HDSP9OrOJcVQkkXRJOLPupdmvKIuwBZeeMy8ds_VBA |
| Csrf-param | authenticity_token |
| Csrf-token | 2Lrzd494Ap4XBqXij0tw3nLXdPIIaza0VDPwjYYDbYuFq2Ip6Vnhdcsys/VDzUMHoFYIjId+KhlUeKqFe5kZfw== |
Date Wed, 22 Jul 2026 06:22:46 GMT
Content-type text/html; charset=utf-8
Status 200 OK
Cache-control max-age=0, private, must-revalidate
Permissions-policy camera=(), microphone=(), geolocation=()
Referrer-policy strict-origin-when-cross-origin
X-permitted-cross-domain-policies none
X-xss-protection 1; mode=block
X-request-id b6a54ca3-d45d-4cc1-902e-5337802321cd
Content-security-policy-report-only default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://www.google-analytics.com https://www.googletagmanager.com https://cdn.appcues.com https://cdn.cookielaw.org https://js.rollbar.com; style-src 'self' 'unsafe-inline' https://cdn.cookielaw.org; img-src 'self' data: https:; font-src 'self' data: https://dy82vckl8b34w.cloudfront.net; connect-src 'self' https://api.patientslikeme.com https://www.google-analytics.com https://api.rollbar.com; object-src 'none'; frame-ancestors 'self'
Etag W/"ff8393494d60922c5b193e17b1369257"
X-runtime 0.700272
Set-cookie _session_id=337d09e5b6e56453a43d8f7044250f3e; path=/; expires=Wed, 19 Aug 2026 06:22:46 GMT; secure; HttpOnly
X-powered-by Phusion Passenger
Server nginx + Phusion Passenger
Content-encoding gzip
Strict-transport-security max-age=31536000; includeSubDomains
X-content-type-options nosniff
X-frame-options SAMEORIGIN