strategie-plan.gouv.fr

.fr crawl

First seen 2026-04-11 · Last seen 2026-05-08 · ok HTTP/1.1 200 4117 ms crawled 2026-05-08

FR · 217.70.184.55 · AS29169 GANDI SAS

Reputation 94/100 dmarc monitor-only

Classifying

HTML metadata

Title
Accueil | Haut-commissariat à la stratégie et au plan
Description
Le Haut-commissariat à la Stratégie et au Plan contribue à l’action publique par ses analyses et ses propositions. Il éclaire les choix collectifs sur les enjeux démographiques, économiques, sociaux, environnementaux, sanitaires, technologiques et culturels, dans un cadre national et européen.
Language
fr
Generator
Drupal 10 (https://www.drupal.org)
Canonical
https://www.strategie-plan.gouv.fr/

Open Graph

url
https://www.strategie-plan.gouv.fr/home
title
Accueil | Haut-commissariat à la stratégie et au plan
image:url
https://www.strategie-plan.gouv.fr/files/files/accueil-fstrat.png
site name
Haut-commissariat à la stratégie et au plan
description
Le Haut-commissariat à la Stratégie et au Plan contribue à l’action publique par ses analyses et ses propositions. Il éclaire les choix collectifs sur les enjeux démographiques, économiques, sociaux, environnementaux, sanitaires, technologiques et culturels, dans un cadre national et européen.

Technology

CMS
Drupal

Social

Registration

Registrar
GANDI
Created
2025-05-23
Expires
2027-05-23 367 days left
Updated
2026-04-27
Name servers
  • ns-162-c.gandi.net
  • ns-190-b.gandi.net
  • ns-2-a.gandi.net

DNS records live

NS
  • ns-162-c.gandi.net
  • ns-190-b.gandi.net
  • ns-2-a.gandi.net
MX
  • 10 smtp1.strategie-plan.gouv.fr
  • 10 smtp2.strategie-plan.gouv.fr
Verified for
  • Google

Email authentication partial

SPF
v=spf1 mx -all
strict (-all)
DMARC
v=DMARC1; p=none;
policy: none (monitoring only)
DKIM
no key found at common selectors

Certificate (current)

GandiCert
from 2026-04-25 to 2026-11-10
Expires in 173 days

HTTP security headers

Header hygiene 80/100 Checked live page: https://www.strategie-plan.gouv.fr/

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
findings
  • CSP allows unsafe inline scripts/styles
  • weak frame protection
  • missing Referrer Policy
  • missing Permissions Policy
Header values
x-frame-options
SAMEORIGIN, SAMEORIGIN
x-content-type-options
nosniff
content-security-policy
default-src https: 'unsafe-eval' 'unsafe-inline'; img-src 'self' data: https: http:; font-src 'self' data:; frame-ancestors 'self' https://strategie-preprod-rh9.ext.ssl-gouv.fr;
strict-transport-security
max-age=63072000; includeSubDomains; preload

Links to (10)

Linked from (2)