cocon-flottaison.com

.com crawl

First seen 2026-04-26 · Last seen 2026-05-20 · ok HTTP/1.1 200 3099 ms crawled 2026-05-20

FR · 109.234.164.162 · AS50474 O2switch SAS

Reputation 95/100 weak security headers

Classifying

HTML metadata

Title
Cocon | Centre de Flottaison & Massages près de Besançon
Description
Cocon vous propose une expérience de flottaison et massages sur-mesure près de Besançon. Un lieu unique dédié au bien-être.
Language
fr-FR
Generator
WordPress 6.9.4
Canonical
https://www.cocon-flottaison.com/
Feeds

Open Graph

url
https://www.cocon-flottaison.com/
title
Cocon | Centre de Flottaison & Massages près de Besançon
locale
fr_FR
site name
Cocon, Centre de bien-être
description
Cocon vous propose une expérience de flottaison et massages sur-mesure près de Besançon. Un lieu unique dédié au bien-être.

Technology

Server
o2switch-PowerBoost-v3
CMS
WordPress 6.9.4
jQuery
3.7.1
Analytics
  • Google Tag Manager
Fonts
  • Google Fonts
Third-party hosts loaded (9)
  • fonts.googleapis.com×2
  • unpkg.com×2
  • www.googletagmanager.com×2
  • cdn-cookieyes.com×1
  • cdn.brevo.com×1
  • cdn.trustindex.io×1
  • gmpg.org×1
  • js.stripe.com×1
  • www.facebook.com×1

Social

Contact

Email
Phone

Registration

Registrar
Scaleway SAS
Created
2022-06-17
Expires
2028-06-17 758 days left
Updated
2026-05-19
Name servers
  • ns1.o2switch.net
  • ns2.o2switch.net

DNS records live

NS
  • ns1.o2switch.net
  • ns2.o2switch.net
MX
  • 10 mx.zoho.eu
  • 20 mx2.zoho.eu
  • 50 mx3.zoho.eu
Verified for
  • Brevo
  • Google
  • Microsoft 365
  • Zoho

Email authentication strong

SPF
v=spf1 include:spf.brevo.com include:zohomail.eu -all
strict (-all)
DMARC
v=DMARC1;p=quarantine;sp=none;adkim=r;aspf=r;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:rua@dmarc.brevo.com
policy: quarantine · sp=none
DKIM
no key found at common selectors

Certificate (current)

R12
from 2026-04-13 to 2026-07-12
Expires in 53 days

HTTP security headers

Header hygiene 35/100 Checked live page: https://www.cocon-flottaison.com/

present
  • permissions-policy
findings
  • missing HSTS
  • missing Content Security Policy
  • missing frame protection
  • missing content type protection
  • missing Referrer Policy
Header values
permissions-policy
private-state-token-redemption=(self "https://www.google.com" "https://www.gstatic.com" "https://recaptcha.net" "https://challenges.cloudflare.com" "https://hcaptcha.com"), private-state-token-issuance=(self "https://www.google.com" "https://www.gstatic.com" "https://recaptcha.net" "https://challenges.cloudflare.com" "https://hcaptcha.com")

Links to (7)

Linked from (1)