Technical Information
| HTTP Status Code | 200 |
| HTTP Version | HTTP/1.1 |
| HTTPS | ✔ Available |
| IP Address | 18.244.28.54 |
| CDN | CDN (Miss from cloudfront) |
| Compression | gzip |
|
ℹ 🔵 Missing Content Security Policy | CSP is not configured. It helps prevent XSS attacks and content injection. |
HTTP Status Code 200
HTTP Version HTTP/1.1
HTTPS ✔ Available
IP Address 18.244.28.54
CDN CDN (Miss from cloudfront)
Compression gzip
ℹ 🔵 Missing Content Security Policy CSP is not configured. It helps prevent XSS attacks and content injection.
Performance
| DNS Lookup | 39.2 ms |
| TCP Connect | 40 ms |
| TLS Handshake | 3.9 ms |
| Time To First Byte (TTFB) | 471.1 ms |
| Content Download | 81.8 ms |
| Total Response Time | 552.9 ms |
DNS Lookup 39.2 ms
TCP Connect 40 ms
TLS Handshake 3.9 ms
Time To First Byte (TTFB) 471.1 ms
Content Download 81.8 ms
Total Response Time 552.9 ms
Security
| HTTPS | ✔ Enabled |
| HSTS | ✔ max-age=31536000; includeSubDomains; preload |
| CSP | ⚠ Not configured |
| X-Frame-Options | ✔ SAMEORIGIN |
| X-Content-Type-Options | ✔ nosniff |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Enabled
HSTS ✔ max-age=31536000; includeSubDomains; preload
CSP ⚠ Not configured
X-Frame-Options ✔ SAMEORIGIN
X-Content-Type-Options ✔ nosniff
HTTP/2 ⚠ HTTP/1.1
Detected Technologies
| Technology | React Google Analytics Google Tag Manager Next.js |
Technology React Google Analytics Google Tag Manager Next.js
HTTP Headers
| Content-type
| text/html; charset=utf-8 |
| Date
| Tue, 21 Jul 2026 11:51:19 GMT |
| Vary
| Accept-Encoding |
| Content-encoding
| gzip |
| X-trace-id
| 8ed6c159-da58-4e93-9db0-619f25f3160a |
| X-frame-options
| SAMEORIGIN |
| Content-security-policy-report-only
| default-src 'self';style-src 'self' 'unsafe-inline' *.googleapis.com;font-src 'self' data: *.googleapis.com *.gstatic.com *.youtube.com *.vimeo.com;script-src 'self' blob: 'unsafe-inline' 'unsafe-eval' *.doubleclick.net *.googleapis.com *.adtrafficquality.google *.googletagmanager.com *.google-analytics.com *.pendo.io *.google.com *.gstatic.com *.kaltura.com *.kaltura.net *.zoom.us zoom.us *.js.ubembed.com assets.ubembed.com zendesk.com *.zendesk.com *.stripe.com static.zdassets.com *.sentry.io *.linkedin.com *.scriptintel.io;connect-src 'self' *.google-analytics.com *.google.com *.analytics.google.com *.doubleclick.net *.pendo.io *.kaltura.com *.sentry.io *.kaltura.net *.googlesyndication.com *.adtrafficquality.google wss://tsock.us1.twilio.com/v3/wsconnect wss://*.zoom.us *.cloudfront.net *.zoom.us;frame-src 'self' *.twilio.com *.doubleclick.net *.vimeo.com *.youtube.com *.kaltura.com *.kaltura.net *.pendo.io *.googletagmanager.com *.googlesyndication.com *.google *.google.com kitaboo.firsthand.co *.stripe.com static.zdassets.com;frame-ancestors 'none';img-src 'self' data: blob: https:;media-src 'self' data: blob: *.youtube.com *.vimeo.com *.kaltura.com *.kaltura.net;worker-src 'self' blob:;report-uri /api/csp-report |
| Strict-transport-security
| max-age=31536000; includeSubDomains; preload |
| X-content-type-options
| nosniff |
| X-xss-protection
| 1 |
| Set-cookie
| PHPSESSID=bb7df7df465f381f0c85c622fc8d0c83; Path=/; Expires=Thu, 20 Aug 2026 11:51:19 GMT; HttpOnly; Secure; SameSite=Lax |
| Cache-control
| private, no-cache, no-store, max-age=0, must-revalidate |
| Etag
| "188npwvc57j1icn" |
| X-cache
| Miss from cloudfront |
| Via
| 1.1 d0ae3b366fa3a601b6a0ff857f3decf0.cloudfront.net (CloudFront) |
| X-amz-cf-pop
| CDG52-P5 |
| Alt-svc
| h3=":443"; ma=86400 |
| X-amz-cf-id
| SjJ4ViKXucGS_CCXrjox09rsbbmOKJKGORAN6MAhaCj8QdHV2NKbeQ== |
Meta Tags
| Viewport | width=device-width |
| Robots | max-image-preview:large |
| Sentry-trace | 232ce08447dd0a1433759aaf8423b7e1-0fd0412d6ed0d897-0 |
| Baggage | sentry-environment=production,sentry-public_key=ed813cfcfb0740d1850e6f5e795ea89d,sentry-trace_id=232ce08447dd0a1433759aaf8423b7e1,sentry-org_id=33799,sentry-sampled=false,sentry-sample_rand=0.5179661753629192,sentry-sample_rate=0.1 |
Content-type text/html; charset=utf-8
Date Tue, 21 Jul 2026 11:51:19 GMT
Vary Accept-Encoding
Content-encoding gzip
X-trace-id 8ed6c159-da58-4e93-9db0-619f25f3160a
X-frame-options SAMEORIGIN
Content-security-policy-report-only default-src 'self';style-src 'self' 'unsafe-inline' *.googleapis.com;font-src 'self' data: *.googleapis.com *.gstatic.com *.youtube.com *.vimeo.com;script-src 'self' blob: 'unsafe-inline' 'unsafe-eval' *.doubleclick.net *.googleapis.com *.adtrafficquality.google *.googletagmanager.com *.google-analytics.com *.pendo.io *.google.com *.gstatic.com *.kaltura.com *.kaltura.net *.zoom.us zoom.us *.js.ubembed.com assets.ubembed.com zendesk.com *.zendesk.com *.stripe.com static.zdassets.com *.sentry.io *.linkedin.com *.scriptintel.io;connect-src 'self' *.google-analytics.com *.google.com *.analytics.google.com *.doubleclick.net *.pendo.io *.kaltura.com *.sentry.io *.kaltura.net *.googlesyndication.com *.adtrafficquality.google wss://tsock.us1.twilio.com/v3/wsconnect wss://*.zoom.us *.cloudfront.net *.zoom.us;frame-src 'self' *.twilio.com *.doubleclick.net *.vimeo.com *.youtube.com *.kaltura.com *.kaltura.net *.pendo.io *.googletagmanager.com *.googlesyndication.com *.google *.google.com kitaboo.firsthand.co *.stripe.com static.zdassets.com;frame-ancestors 'none';img-src 'self' data: blob: https:;media-src 'self' data: blob: *.youtube.com *.vimeo.com *.kaltura.com *.kaltura.net;worker-src 'self' blob:;report-uri /api/csp-report
Strict-transport-security max-age=31536000; includeSubDomains; preload
X-content-type-options nosniff
X-xss-protection 1
Set-cookie PHPSESSID=bb7df7df465f381f0c85c622fc8d0c83; Path=/; Expires=Thu, 20 Aug 2026 11:51:19 GMT; HttpOnly; Secure; SameSite=Lax
Cache-control private, no-cache, no-store, max-age=0, must-revalidate
Etag "188npwvc57j1icn"
X-cache Miss from cloudfront
Via 1.1 d0ae3b366fa3a601b6a0ff857f3decf0.cloudfront.net (CloudFront)
X-amz-cf-pop CDG52-P5
Alt-svc h3=":443"; ma=86400
X-amz-cf-id SjJ4ViKXucGS_CCXrjox09rsbbmOKJKGORAN6MAhaCj8QdHV2NKbeQ==