uvh.nl

.nl crawl

First seen 2026-05-30 · Last seen 2026-06-02 · ok HTTP/1.1 200 924 ms crawled 2026-05-31

NL · 84.22.107.141 · AS196752 Tilaa B.V.

Reputation 100/100

Classifying

HTML metadata

Title
Universiteit voor Humanistiek - Utrecht
Description
Geïnspireerd door het humanisme richten we ons in onze opleidingen en onderzoek op actuele thema's als rechtvaardigheid, duurzaamheid en zingeving.
Language
nl-NL
Canonical
https://www.uvh.nl/
Translations
  • en
  • nl

Open Graph

url
https://www.uvh.nl/
title
Universiteit voor Humanistiek - Utrecht
locale
nl_NL
site name
Universiteit voor Humanistiek
description
Geïnspireerd door het humanisme richten we ons in onze opleidingen en onderzoek op actuele thema's als rechtvaardigheid, duurzaamheid en zingeving.

Technology

Server
nginx
CMS
WordPress
jQuery
3.7.1

Social

DNS records live

NS
  • ns1.surfnet.nl
  • ns1.zurich.surf.net
  • ns2.surfnet.nl
  • ns3.surfnet.nl
MX
  • 0 uvh-nl.mail.protection.outlook.com
TXT
  • ms=ms88435325
  • Foxit-domain-verification=a7d285d7e341c5f31db9131519d303d0
Verified for
  • Meta

Email authentication strong

SPF
v=spf1 include:_spf.synflows.net include:spf.protection.outlook.com include:_spf.fullfabric.cloud include:_spf.shared.lvl.li -all
strict (-all)
DMARC
v=DMARC1;p=reject;pct=100;rua=mailto:9fbb429482@rua.easydmarc.eu;ruf=mailto:9fbb429482@ruf.easydmarc.eu;ri=86400;fo=0:1;
policy: reject (enforced)
DKIM
  • selector1: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQD7PUJNKhZ7qSgB4hXP28i6CZshMKYcxbgEP9XSOrz6SpWlbCCUb0mNTAxSQYYsUPfuwZBynuO8tCVcHSXIyd…
  • selector2: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAwpvcQd9FhcsNdbStWnGnXtbmAr/1hf9yYGZ5+jSttSyF5OZaXzdmDNmdf7VO1yYzLrveto9vsxzjKV…
selectors probed

Certificate (current)

E8
from 2026-04-17 to 2026-07-16
Expires in 40 days

HTTP security headers

Header hygiene 85/100 Checked live page: https://www.uvh.nl/

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
  • referrer-policy
findings
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
  • missing Permissions Policy
Header values
referrer-policy
strict-origin-when-cross-origin
x-frame-options
SAMEORIGIN
x-content-type-options
nosniff
content-security-policy
default-src https: data: blob:; script-src 'unsafe-inline' 'unsafe-eval' https: data:; style-src 'unsafe-inline' https: data:; img-src data: https: blob: android-webview android-webview-video-poster:; font-src data: https:; connect-src * data:; media-src https: data: blob:; worker-src https: blob:; frame-src 'self' https: blob:; frame-ancestors 'self'; upgrade-insecure-requests
strict-transport-security
max-age=63072000

Links to (4)

Linked from (5)