HeaderAudit
C

bitdefender.com

Score 70/100 · scanned 2026-08-04

Content-Security-Policy

bitdefender.com sends an enforcing CSP. It is nonce-based and uses 'strict-dynamic'.

upgrade-insecure-requests; frame-ancestors 'self' https://explore.bitdefender.com/; object-src 'none'; script-src 'unsafe-eval' 'self' 'nonce-DhcnhD3khTMePgXw' 'strict-dynamic' 'unsafe-hashes' 'sha256-RjileO61mmx5C3Z0ub77ckR3sl153RlKqUC+EcKaVQc=' ;
DirectiveSources
upgrade-insecure-requests(empty)
frame-ancestors'self' https://explore.bitdefender.com/
object-src'none'
script-src'unsafe-eval' 'self' 'nonce-DhcnhD3khTMePgXw' 'strict-dynamic' 'unsafe-hashes' 'sha256-RjileO61mmx5C3Z0ub77ckR3sl153RlKqUC+EcKaVQc='

Headers sent

HeaderValue
strict-transport-securitymax-age=31536000; includeSubdomains;
x-content-type-optionsnosniff
referrer-policyno-referrer-when-downgrade
x-xss-protection1; mode=block
servercloudflare

Re-scan live

This is a snapshot from 2026-08-04. Check it now: