bijouteriehaubois.fr

.fr crawl

First seen 2026-04-20 · Last seen 2026-05-14 · ok HTTP/1.1 200 3366 ms crawled 2026-05-14

FR · 51.178.9.196 · AS16276 OVH SAS

Reputation 94/100 dmarc monitor-only

Classifying

HTML metadata

Title
Bijouterie Haubois Saint-Brevin, Guérande, Orvault, Saint-Nazaire : montres et bijoux pour chaque occasion
Description
Haubois : Découvrez notre savoir-faire d’artisan bijoutier-horloger transmis de père en fils depuis quatre générations. Parccourez nos sélections de montres et de bijoux pour vous accompagner dans tous les grands moments de la vie.
Language
fr
Canonical
https://www.bijouteriehaubois.fr/

Open Graph

url
https://www.bijouteriehaubois.fr/
title
Bijouterie Haubois Saint-Brevin, Guérande, Orvault, Saint-Nazaire : montres et bijoux pour chaque occasion
description
Haubois : Découvrez notre savoir-faire d’artisan bijoutier-horloger transmis de père en fils depuis quatre générations. Parccourez nos sélections de montres et de bijoux pour vous accompagner dans tous les grands moments de la vie.

Technology

Analytics
  • Google Tag Manager

Third-party hosts loaded (2)

  • images.hbjo-online.com×69
  • www.googletagmanager.com×1

Social

Registration

Registrar
IONOS SE
Created
2014-10-14
Expires
2026-10-14 146 days left
Updated
2025-11-30
Name servers
  • ns1088.ui-dns.biz
  • ns1088.ui-dns.com
  • ns1088.ui-dns.de
  • ns1088.ui-dns.org

DNS records live

NS
  • ns1088.ui-dns.biz
  • ns1088.ui-dns.com
  • ns1088.ui-dns.de
  • ns1088.ui-dns.org
MX
  • 10 mx00.ionos.fr
  • 10 mx01.ionos.fr

Email authentication partial

SPF
v=spf1 include:spf.mailjet.com include:_spf-eu.ionos.com ~all
softfail (~all)
DMARC
v=DMARC1; p=none;
policy: none (monitoring only)
DKIM
no key found at common selectors

Certificate (current)

R13
from 2026-03-29 to 2026-06-27
Expires in 37 days

HTTP security headers

Header hygiene 80/100 Checked live page: https://www.bijouteriehaubois.fr/

present
  • strict-transport-security
  • content-security-policy
  • x-content-type-options
  • referrer-policy
  • permissions-policy
findings
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
  • missing frame protection
Header values
referrer-policy
strict-origin-when-cross-origin
permissions-policy
accelerometer=(),ambient-light-sensor=(),autoplay=(),battery=(),display-capture=(),document-domain=(),encrypted-media=(),fullscreen=(),gamepad=(),gyroscope=(),layout-animations=(self),legacy-image-formats=(self),magnetometer=(),microphone=(),midi=(),oversized-images=(self),picture-in-picture=(),publickey-credentials-get=(),speaker-selection=(),sync-xhr=(self),unoptimized-images=(self),unsized-media=(self),usb=(),screen-wake-lock=(),web-share=(),xr-spatial-tracking=()
x-content-type-options
nosniff
content-security-policy
default-src 'self' ws: data: blob: *.rolex.com *.youtube.com *.metricool.com *.occtoo.com *.dubail.fr *.bulgari.com *.vimeo.com vimeo.com web.gucci.data-solution.ch 'unsafe-eval' 'unsafe-inline' *.demdex.net *.hbjo-online.com i.ytimg.com *.hbjo-online.net *.googleapis.com *.gstatic.com *.cdninstagram.com *.bootstrapcdn.com *.vimeocdn.com *.google-analytics.com *.payline.com *.paypal.com *.avis-verifies.com cdn.jsdelivr.net *.adobedtm.com *.chopard.com *.richemontpartners.com *.richemont.com *.findologic.com *.google.com *.googletagmanager.com *.facebook.net tracker.metricool.com 4cs.gia.edu *.hotjar.io *.hotjar.com www.societe-des-avis-garantis.fr www.facebook.com *.cloudflareinsights.com cdn.occtoo-media.com *.doubleclick.net www.netreviews.eu *.americanexpress.com *.getalma.eu cdn.almapay.com www.googleadservices.com *.mariages.net *.google.fr *.inspify.io *.vaneste.fr *.skeepers.io *.cloudflare.com googleads.g.doubleclick.net *.cadgl.com my.matterport.com analytics.tiktok.com *.cred
strict-transport-security
max-age=31536000; includeSubDomains; preload

Links to (4)

Linked from (1)