Technical Information
| HTTP Status Code | 200 |
| HTTP Version | HTTP/1.1 |
| HTTPS | ✔ Available |
| IP Address | 18.164.52.10 |
| Server Software | nginx/1.25.5 |
| CDN | CDN (Miss from cloudfront) |
| Compression | gzip |
|
🔒 🟡 Mixed Content (6 HTTP resources) | The page is served over HTTPS but loads 6 resource(s) over HTTP. This may be blocked in modern browsers. |
|
🕐 🟡 Slow Response (1156 ms) | Response time exceeds 1 second. Consider optimizing the server or using caching. |
|
ℹ 🔵 Missing HSTS | HTTP Strict Transport Security is not configured. Recommended for HTTPS sites. |
|
ℹ 🔵 Missing Content Security Policy | CSP is not configured. It helps prevent XSS attacks and content injection. |
HTTP Status Code 200
HTTP Version HTTP/1.1
HTTPS ✔ Available
IP Address 18.164.52.10
Server Software nginx/1.25.5
CDN CDN (Miss from cloudfront)
Compression gzip
🔒 🟡 Mixed Content (6 HTTP resources) The page is served over HTTPS but loads 6 resource(s) over HTTP. This may be blocked in modern browsers.
🕐 🟡 Slow Response (1156 ms) Response time exceeds 1 second. Consider optimizing the server or using caching.
ℹ 🔵 Missing HSTS HTTP Strict Transport Security is not configured. Recommended for HTTPS sites.
ℹ 🔵 Missing Content Security Policy CSP is not configured. It helps prevent XSS attacks and content injection.
Performance
| DNS Lookup | 16.8 ms |
| TCP Connect | 17.9 ms |
| TLS Handshake | 6.1 ms |
| Time To First Byte (TTFB) | 1155.3 ms |
| Content Download | 0.3 ms |
| Total Response Time | 1155.6 ms |
DNS Lookup 16.8 ms
TCP Connect 17.9 ms
TLS Handshake 6.1 ms
Time To First Byte (TTFB) 1155.3 ms
Content Download 0.3 ms
Total Response Time 1155.6 ms
Security
| HTTPS | ✔ Enabled |
| HSTS | ✘ Not configured |
| CSP | ⚠ Not configured |
| X-Frame-Options | ✔ SAMEORIGIN |
| X-Content-Type-Options | ✔ nosniff |
| Referrer Policy | strict-origin-when-cross-origin |
| HTTP/2 | ⚠ HTTP/1.1 |
HTTPS ✔ Enabled
HSTS ✘ Not configured
CSP ⚠ Not configured
X-Frame-Options ✔ SAMEORIGIN
X-Content-Type-Options ✔ nosniff
Referrer Policy strict-origin-when-cross-origin
HTTP/2 ⚠ HTTP/1.1
SEO Quick Check
| Title | HeartRails - ハートレイルズ - 新規事業開発のエキスパート |
| Open Graph Description | 新規事業開発はハートレイルズにお任せください。サーバーサイド (API)、フロントエンド (PWA / SPA)、iOS アプリ、Android アプリなど、お客様と共に考え、提案し、柔軟に対応いたします。 |
Title HeartRails - ハートレイルズ - 新規事業開発のエキスパート
Open Graph Description 新規事業開発はハートレイルズにお任せください。サーバーサイド (API)、フロントエンド (PWA / SPA)、iOS アプリ、Android アプリなど、お客様と共に考え、提案し、柔軟に対応いたします。
Detected Technologies
| Technology | Vue.js Google Analytics Google Tag Manager Cloudflare Nginx PHP Node.js |
Technology Vue.js Google Analytics Google Tag Manager Cloudflare Nginx PHP Node.js
HTTP Headers
| Content-type
| text/html; charset=utf-8 |
| Date
| Sat, 25 Jul 2026 04:57:56 GMT |
| Content-encoding
| gzip |
| Etag
| W/"517b66c18498eea147bb4121369dd3b6" |
| Server
| nginx/1.25.5 |
| X-frame-options
| SAMEORIGIN |
| X-xss-protection
| 0 |
| X-content-type-options
| nosniff |
| X-permitted-cross-domain-policies
| none |
| Referrer-policy
| strict-origin-when-cross-origin |
| Link
| /cdnjs.cloudflare.com/ajax/libs/html5shiv/3.6.1/html5shiv.js>; rel=preload; as=script; nopush,/asset.heartrails.com/assets/application-794e6c310e5088fb36be4afff4f10f571928c91acc16c0feecbd9c3c9f9e0b64.js>; rel=preload; as=script; nopush,/asset.heartrails.com/assets/application-af076df2525a4d526d6996c6e75eec74e22c4b4bf40d8e80a49eb6f63a386978.css>; rel=preload; as=style; nopush |
| Cache-control
| max-age=5, public |
| X-request-id
| 3939ec48-fd71-4ecc-8d5b-60782ab1f6a0 |
| X-runtime
| 0.041150 |
| Vary
| Accept-Encoding |
| X-cache
| Miss from cloudfront |
| Via
| 1.1 29c868286336e075999c6b1e1de4f42a.cloudfront.net (CloudFront) |
| X-amz-cf-pop
| CDG50-P4 |
| X-amz-cf-id
| Y8VedKS-i5P08gzSREbcYJ_kojrLmHyOFmull4-rKlc44ADuVnLbwA== |
Meta Tags
| Keywords | HeartRails,ハートレイルズ,Ruby on Rails,Node.js,React,Vue.js,Swift,Kotlin,Scala,Elixir,Go,PWA,SPA,iOS アプリ,Android アプリ,IoT,AWS,開発,新規事業開発,受託開発 |
Content-type text/html; charset=utf-8
Date Sat, 25 Jul 2026 04:57:56 GMT
Content-encoding gzip
Etag W/"517b66c18498eea147bb4121369dd3b6"
Server nginx/1.25.5
X-frame-options SAMEORIGIN
X-xss-protection 0
X-content-type-options nosniff
X-permitted-cross-domain-policies none
Referrer-policy strict-origin-when-cross-origin
Link /cdnjs.cloudflare.com/ajax/libs/html5shiv/3.6.1/html5shiv.js>; rel=preload; as=script; nopush,/asset.heartrails.com/assets/application-794e6c310e5088fb36be4afff4f10f571928c91acc16c0feecbd9c3c9f9e0b64.js>; rel=preload; as=script; nopush,/asset.heartrails.com/assets/application-af076df2525a4d526d6996c6e75eec74e22c4b4bf40d8e80a49eb6f63a386978.css>; rel=preload; as=style; nopush
Cache-control max-age=5, public
X-request-id 3939ec48-fd71-4ecc-8d5b-60782ab1f6a0
X-runtime 0.041150
Vary Accept-Encoding
X-cache Miss from cloudfront
Via 1.1 29c868286336e075999c6b1e1de4f42a.cloudfront.net (CloudFront)
X-amz-cf-pop CDG50-P4
X-amz-cf-id Y8VedKS-i5P08gzSREbcYJ_kojrLmHyOFmull4-rKlc44ADuVnLbwA==