gaasienergia.ee
Grade A+ · 90/100 · 5/6 security headers present
Security Score
Security Headers
CSP Violations
Issues Found
Recommendations
CSP Analysis
default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://maps.googleapis.com https://www.google-analytics.com https://www.googletagmanager.com https://fonts.googleapis.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://snap.licdn.com https://sc.lfeeder.com https://px.ads.linkedin.com https://connect.facebook.net https://www.youtube.com https://consent.cookiebot.com https://consentcdn.cookiebot.com https://fast.fonts.net https://secure.gravatar.com https://static.addtoany.com https://scripts.teamtailor-cdn.com https://api.teamtailor.com https://cdn.jsdelivr.net/npm/[email protected]/ https://cdn.jsdelivr.net/npm/[email protected] https://adven.containers.piwik.pro https://staging.adven.com https://adven.com https://static.hotjar.com https://cdn.jsdelivr.net/npm/air-datepicker https://yoast.com/shared-assets/scripts/; frame-ancestors 'self' ; frame-src 'self' data: blob: https://static.addtoany.com https://www.google.com https://www.youtube.com https://www.googletagmanager.com https://consentcdn.cookiebot.com https://td.doubleclick.net application/pdf; media-src 'self' data: blob: https://staging.adven.com https://adven.com application/pdf; object-src 'self' data: blob: https://staging.adven.com https://adven.com application/pdf; font-src 'self' data: https://fonts.gstatic.com https://fonts.googleapis.com https://s0.wp.com/i/fonts/inter/ https://maxcdn.bootstrapcdn.com/font-awesome/ https://static2.sharepointonline.com/files/fabric/assets/fonts/; style-src 'self' 'unsafe-inline' https://fast.fonts.net https://fonts.googleapis.com https://cdn.jsdelivr.net/npm/[email protected]/ https://maxcdn.bootstrapcdn.com/; img-src 'self' data: https://staging.adven.com https://adven.com https://www.google.fi https://www.facebook.com https://px.ads.linkedin.com https://tr.lfeeder.com https://secure.gravatar.com https://imgsct.cookiebot.com https://www.google-analytics.com https://www.google.no https://maps.googleapis.com https://www.googletagmanager.com https://maps.gstatic.com; connect-src 'self' https://staging.adven.com https://adven.com https://stats.g.doubleclick.net https://www.google.fi https://px.ads.linkedin.com https://adven.piwik.pro https://adven.containers.piwik.pro https://region1.analytics.google.com https://www.google.com https://maps.googleapis.com https://www.google.no https://consent.cookiebot.com https://www.google-analytics.com https://www.googletagmanager.com https://fonts.googleapis.com https://fast.fonts.net https://secure.gravatar.com https://api.teamtailor.com https://my.yoast.com/api/downloads/file/ https://region1.google-analytics.com https://consentcdn.cookiebot.com; worker-src 'self' blob: https://staging.adven.com https://adven.com; sandbox allow-scripts allow-same-origin allow-forms allow-modals allow-popups allow-popups-to-escape-sandbox allow-downloads allow-top-navigation-by-user-activation
Directive Analysis
Security Headers
geolocation=(self), camera=(), microphone=(), fullscreen=(self)
Restricts which browser features (camera, microphone, geolocation) the page can use, limiting attack surface.
Controls how much referrer information is sent with requests, preventing data leaks to third parties.
How to add it:
add_header Referrer-Policy "strict-origin-when-cross-origin" always;Header always set Referrer-Policy "strict-origin-when-cross-origin"Rules > Transform Rules > HTTP Response Header Modification > Set Referrer-Policy to "strict-origin-when-cross-origin"max-age=31536000; includeSubDomains; preload
Forces browsers to use HTTPS for all future requests, preventing man-in-the-middle attacks and SSL stripping.
nosniff, nosniff
Prevents browsers from MIME-sniffing responses away from the declared Content-Type, blocking drive-by downloads.
SAMEORIGIN
Prevents the page from being embedded in iframes, protecting against clickjacking attacks.
1; mode=block
Legacy XSS filter for older browsers. Modern browsers use CSP instead. Set to "0" to avoid false positives.
1 recommended security header is missing on gaasienergia.ee.
Beyond headers: infrastructure exposure
via OSN, our sister projectSecurity headers protect the browser. OSN maps what's exposed underneath — servers, open ports, known CVEs, DNS and WHOIS.
gaasienergia.ee
3 scans since 7/18/2025
Latest: 90/100
Total Scans
3
Latest Score
90/100
First Scan
7/18/2025
Last Scan
7/18/2025
Score Trend
Security score progression over 2 scans
Show off your security grade
Embed this badge on your site or README. It updates automatically after each scan and links back to this report.
<a href="https://headertest.com/results/gaasienergia.ee" title="Security headers grade for gaasienergia.ee — HeaderTest">
<img src="https://headertest.com/api/badge/gaasienergia.ee" alt="HeaderTest security grade: A+ (90/100) for gaasienergia.ee" />
</a>[](https://headertest.com/results/gaasienergia.ee)