nova análise →

relatório passivo

doutorinss.com

analisado em 30 de jun. de 2026, 15:35

1 Baixo1 Info
A97/100

achados (2)

  • Baixo

    Header proibido presente: x-powered-by

    X-Powered-By expõe o framework/versão

    x-powered-by: Next.js
    fix Configure seu servidor/proxy para omitir o header `X-Powered-By` nas respostas HTTP.
  • Info

    Server header presente (informativo): server

    Header `server` presente, sem versão exposta — informativo e não-acionável (definido por CDN/proxy, não removível na origem).

    server: cloudflare
    fix O valor `cloudflare` é definido pelo CDN/hosting provider e **não pode ser removido na origem**. É controlado pela infraestrutura (Cloudflare, Vercel, etc.). Considere configurar regras de transformação de headers no painel do seu CDN para ocultar ou substituir o valor, se necessário.

exiba seu badge

Mostre a nota no seu site ou README. O badge sempre reflete o último resultado e leva de volta ao relatório completo.

Fracta — nota A
<a href="https://fracta.pro/r/063ea93d-8f61-42c5-8fdb-d735c157ca20" target="_blank" rel="noopener">
  <img src="https://fracta.pro/api/badge/063ea93d-8f61-42c5-8fdb-d735c157ca20" alt="Segurança e LGPD analisadas por Fracta — nota A" width="150" height="40" />
</a>

Quer que o Fracta monitore doutorinss.com e te avise se a segurança piorar (nota caiu ou surgiu achado novo)?

Finalidade limitada · opt-out 1-clique · veja a Política de Privacidade.

ZAP-APIZAP-APItambém da PreviusIAAPI REST de WhatsApp para devs — primeira mensagem em minutos. Trial 7 dias grátis.conhecer →

e agora?

Corrija isso direto no seu editor.

Instale o Fracta no Claude e peça “escaneie o repositório e me ajude a corrigir os headers”. Ele lê o seu código (read-only, na sua máquina) e propõe o fix ciente do seu stack.

claude mcp add fracta -- npx -y fractascan-mcp
como funciona o MCP + CLI →