HeaderAudit
A

adyen.com

Score 100/100 · scanned 2026-08-04

Content-Security-Policy

adyen.com sends an enforcing CSP. It is nonce-based and uses 'strict-dynamic'.

object-src 'none'; base-uri 'none'; script-src 'nonce-3C4BBHalipICPe3mNdvjqSSpZ1rvx7CO' 'strict-dynamic' 'self'; report-uri /.netlify/functions/__csp-violations
DirectiveSources
object-src'none'
base-uri'none'
script-src'nonce-3C4BBHalipICPe3mNdvjqSSpZ1rvx7CO' 'strict-dynamic' 'self'
report-uri/.netlify/functions/__csp-violations

Headers sent

HeaderValue
strict-transport-securitymax-age=31536000; includeSubDomains
x-frame-optionsSAMEORIGIN
x-content-type-optionsnosniff
referrer-policystrict-origin
serverNetlify

Re-scan live

This is a snapshot from 2026-08-04. Check it now: