Desgobierno
digitalMuseo de código público
Dominio · chcantabrico.esleído el 31 de agosto de 2026
Dominio · chcantabrico.es

aplicaciones.chcantabrico.es

la portada devolvió un error 500

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

Google Analytics clásicoGoogle Analytics clásico (apagado en 20… 3ANALÍTICA Y TERCEROSModo de compatibilidad con Internet Exp… 2FRONT-ENDApache httpd 2.4.62 1SERVIDORHTTPS · TLSv1.3caduca el 2026-10-06cert. FNMT-RCMFalta la cabecera que obliga al navegador a volver siempre por HTTPS.sin HSTSFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.sin X-Frame-OptionsTRANSPORTEaplicaciones.chcantabrico.es
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

20202025capas que ya no se elegían después de 2023Google Analytics clásico deja de funcionarcaptura

Hay algo que dejó de funcionar en 2023 y sigue publicado, así que la última revisión a fondo es anterior a esa fecha: 3 años como mínimo.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • medioGoogle Analytics clásicoUniversal Analytics se apagó el 1 de julio de 2023: el script sigue cargándose y no mide nada.3
  • medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
  • El servidor dice su versiónLa cabecera Server lleva producto y versión.1
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSausente
  • CSPausente
  • X-Frame-Optionsausente
  • X-Content-Type-Optionsausente
Lo que el servidor dice de sí mismo
  • ServerApache/2.4.62 (Oracle Linux Server) OpenSSL/3.5.5
Transporte
  • CifradoTLSv1.3 · TLS_AES_256_GCM_SHA384
  • CertificadoFNMT-RCM · caduca el 2026-10-06
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portada/1 cita
1cabecera de la portadaApache httpd 2.4.62 · El servidor dice su versión
server: Apache/2.4.62 (Oracle Linux Server) OpenSSL/3.5.5
2/2 citas
2línea 8Modo de compatibilidad con Internet Explorer
<!--[if IE]><link href="css/chnAdministracion.css" rel="stylesheet" type="text/css"><![endif]-->
3línea 55Google Analytics clásico (apagado en 2023) · Google Analytics clásico
})(window,document,'script','//www.google-analytics.com/analytics.js','ga');

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.