Información Técnica
| Código de estado HTTP | 200 |
| Versión HTTP | HTTP/1.1 |
| HTTPS | ✔ Disponible |
| Dirección IP | 150.171.110.117 |
| Compresión | gzip |
|
🔒 🟡 Mixed Content (2 recursos HTTP) | La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos. |
|
ℹ 🔵 Falta Content Security Policy | No se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido. |
Código de estado HTTP 200
Versión HTTP HTTP/1.1
HTTPS ✔ Disponible
Dirección IP 150.171.110.117
Compresión gzip
🔒 🟡 Mixed Content (2 recursos HTTP) La página se sirve por HTTPS pero carga 2 recurso(s) por HTTP. Esto puede bloquearse en navegadores modernos.
ℹ 🔵 Falta Content Security Policy No se ha configurado CSP. Ayuda a prevenir ataques XSS e inyección de contenido.
Rendimiento
| Resolución DNS | 1.9 ms |
| Conexión TCP | 3.8 ms |
| Negociación TLS | 6.4 ms |
| Tiempo hasta el primer byte (TTFB) | 90.6 ms |
| Descarga de contenido | 0.2 ms |
| Tiempo total de respuesta | 90.7 ms |
Resolución DNS 1.9 ms
Conexión TCP 3.8 ms
Negociación TLS 6.4 ms
Tiempo hasta el primer byte (TTFB) 90.6 ms
Descarga de contenido 0.2 ms
Tiempo total de respuesta 90.7 ms
Seguridad
| HTTPS | ✔ Activado |
| HSTS | ✔ max-age=31536000; includeSubdomains; preload |
| CSP | ⚠ No configurado |
| X-Frame-Options | ✔ SAMEORIGIN |
| X-Content-Type-Options | ✔ nosniff |
| Política de Referrer | strict-origin-when-cross-origin |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Activado
HSTS ✔ max-age=31536000; includeSubdomains; preload
CSP ⚠ No configurado
X-Frame-Options ✔ SAMEORIGIN
X-Content-Type-Options ✔ nosniff
Política de Referrer strict-origin-when-cross-origin
HTTP/2 ⚠ HTTP/1.1
Comprobación SEO
| Título | Results and submissions : REF 2021 |
Título Results and submissions : REF 2021
Tecnologías Detectadas
| Tecnología | Bootstrap jQuery Google Analytics |
Tecnología Bootstrap jQuery Google Analytics
Cabeceras HTTP
| Date
| Mon, 27 Jul 2026 23:08:15 GMT |
| Content-type
| text/html; charset=utf-8 |
| Content-encoding
| gzip |
| Set-cookie
| ARRAffinitySameSite=e1fa68b65aa327f2e0723fc04aa54aef634004b602220f6920fdba702c8a2c50;Path=/;HttpOnly;SameSite=None;Secure;Domain=ref2021-resultsapp-live.azurewebsites.net |
| Vary
| Origin,Accept-Encoding |
| Strict-transport-security
| max-age=31536000; includeSubdomains; preload |
| Request-context
| appId=cid-v1:b992e0b9-e96b-4d4d-a9c2-15607311bafc |
| X-frame-options
| SAMEORIGIN |
| X-xss-protection
| 1; mode=block |
| X-content-type-options
| nosniff |
| Referrer-policy
| strict-origin-when-cross-origin |
| Content-security-policy-report-only
| default-src 'self'; style-src 'unsafe-inline' 'self' fonts.googleapis.com; font-src fonts.googleapis.com fonts.gstatic.com ka-f.fontawesome.com; img-src 'self' 2021.ref.ac.uk ref.ac.uk data:; script-src 'self' 'unsafe-inline' kit.fontawesome.com; connect-src ka-f.fontawesome.com; |
| X-azure-ref
| 20260727T230815Z-er19f7f4947q94v6hC1PAR04z40000000g700000000065s6 |
| X-cache
| CONFIG_NOCACHE |
Meta Tags
| Viewport | width=device-width, initial-scale=1 |
Date Mon, 27 Jul 2026 23:08:15 GMT
Content-type text/html; charset=utf-8
Content-encoding gzip
Set-cookie ARRAffinitySameSite=e1fa68b65aa327f2e0723fc04aa54aef634004b602220f6920fdba702c8a2c50;Path=/;HttpOnly;SameSite=None;Secure;Domain=ref2021-resultsapp-live.azurewebsites.net
Vary Origin,Accept-Encoding
Strict-transport-security max-age=31536000; includeSubdomains; preload
Request-context appId=cid-v1:b992e0b9-e96b-4d4d-a9c2-15607311bafc
X-frame-options SAMEORIGIN
X-xss-protection 1; mode=block
X-content-type-options nosniff
Referrer-policy strict-origin-when-cross-origin
Content-security-policy-report-only default-src 'self'; style-src 'unsafe-inline' 'self' fonts.googleapis.com; font-src fonts.googleapis.com fonts.gstatic.com ka-f.fontawesome.com; img-src 'self' 2021.ref.ac.uk ref.ac.uk data:; script-src 'self' 'unsafe-inline' kit.fontawesome.com; connect-src ka-f.fontawesome.com;
X-azure-ref 20260727T230815Z-er19f7f4947q94v6hC1PAR04z40000000g700000000065s6
X-cache CONFIG_NOCACHE