← Tools
Scan another
Quepath

Security Report

July 24, 2026 · 05:59

F 25/100

Website Security Scan

kijabehospital.org

2 of 8 checks passed.

✓ 2 passed ! 3 warnings ✕ 3 failed

Detailed findings

HTTPS / TLS

Served over HTTPS with a valid certificate.

Fix: Good.

HSTS

Missing strict-transport-security header.

Fix: Add Strict-Transport-Security to force HTTPS on future visits.

Content Security Policy

Missing content-security-policy header.

Fix: Add a Content-Security-Policy header to reduce XSS/injection risk.

!

X-Frame-Options / frame-ancestors

Missing x-frame-options header.

Fix: Add X-Frame-Options: DENY (or CSP frame-ancestors) to prevent clickjacking.

X-Content-Type-Options

Missing x-content-type-options header.

Fix: Add X-Content-Type-Options: nosniff.

!

Referrer-Policy

Missing referrer-policy header.

Fix: Add a Referrer-Policy header (e.g. strict-origin-when-cross-origin).

!

Permissions-Policy

Missing permissions-policy header.

Fix: Add a Permissions-Policy header to restrict browser features.

Server banner

No obvious version disclosure in Server header.

Fix: Good.

Remediation plan

  1. 1 HSTS: Add Strict-Transport-Security to force HTTPS on future visits.
  2. 2 Content Security Policy: Add a Content-Security-Policy header to reduce XSS/injection risk.
  3. 3 X-Frame-Options / frame-ancestors: Add X-Frame-Options: DENY (or CSP frame-ancestors) to prevent clickjacking.
  4. 4 X-Content-Type-Options: Add X-Content-Type-Options: nosniff.
  5. 5 Referrer-Policy: Add a Referrer-Policy header (e.g. strict-origin-when-cross-origin).
  6. 6 Permissions-Policy: Add a Permissions-Policy header to restrict browser features.

Want these issues fixed?

Quepath can harden your email, DNS and web security end-to-end.

Talk to us

Automated analysis of public information. Not a substitute for a full security audit.