Security Report
July 23, 2026 · 21:31
Website Security Scan
kijabehospital.org
2 of 8 checks passed.
Detailed findings
HTTPS / TLS
Served over HTTPS with a valid certificate.
Fix: Good.
HSTS
Missing strict-transport-security header.
Fix: Add Strict-Transport-Security to force HTTPS on future visits.
Content Security Policy
Missing content-security-policy header.
Fix: Add a Content-Security-Policy header to reduce XSS/injection risk.
X-Frame-Options / frame-ancestors
Missing x-frame-options header.
Fix: Add X-Frame-Options: DENY (or CSP frame-ancestors) to prevent clickjacking.
X-Content-Type-Options
Missing x-content-type-options header.
Fix: Add X-Content-Type-Options: nosniff.
Referrer-Policy
Missing referrer-policy header.
Fix: Add a Referrer-Policy header (e.g. strict-origin-when-cross-origin).
Permissions-Policy
Missing permissions-policy header.
Fix: Add a Permissions-Policy header to restrict browser features.
Server banner
No obvious version disclosure in Server header.
Fix: Good.
Remediation plan
- 1 HSTS: Add Strict-Transport-Security to force HTTPS on future visits.
- 2 Content Security Policy: Add a Content-Security-Policy header to reduce XSS/injection risk.
- 3 X-Frame-Options / frame-ancestors: Add X-Frame-Options: DENY (or CSP frame-ancestors) to prevent clickjacking.
- 4 X-Content-Type-Options: Add X-Content-Type-Options: nosniff.
- 5 Referrer-Policy: Add a Referrer-Policy header (e.g. strict-origin-when-cross-origin).
- 6 Permissions-Policy: Add a Permissions-Policy header to restrict browser features.
Automated analysis of public information. Not a substitute for a full security audit.