Desgobierno
digitalMuseo de código público
Dominio · isciii.esleído el 31 de agosto de 2026
Dominio · isciii.es

correo.isciii.es

Outlook

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

HTML 4 (doctype) 4FRONT-ENDASP.NET 4.0.30319 2ASP.NET (.aspx) 3LENGUAJE Y FRAMEWORKMicrosoft IIS 10.0 1SERVIDORHTTPS · TLSv1.3caduca el 2026-11-21cert. FNMT-RCMFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsTRANSPORTEcorreo.isciii.es
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • ASP.NET declara su versiónLa cabecera X-AspNet-Version dice al navegador qué versión del framework sirve la página.2
  • document.writeEscritura directa en el documento mientras carga; los navegadores la desaconsejan desde 2016.5
  • X-Powered-ByEl servidor anuncia con qué está hecho el sitio.6
  • El servidor dice su versiónLa cabecera Server lleva producto y versión.1
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSpresente
  • CSPausente
  • X-Frame-Optionspresente
  • X-Content-Type-Optionsausente
Lo que el servidor dice de sí mismo
  • ServerMicrosoft-IIS/10.0
  • X-Powered-ByASP.NET
  • X-AspNet-Version4.0.30319
Transporte
  • CifradoTLSv1.3 · TLS_AES_256_GCM_SHA384
  • CertificadoFNMT-RCM · caduca el 2026-11-21
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portada/owa/auth/logon.aspx?url=https%3a%2f%2fcorreo.isciii.es%2fowa&reason=03 citas
1cabecera de la portadaMicrosoft IIS 10.0 · El servidor dice su versión
server: Microsoft-IIS/10.0
2cabecera de la portadaASP.NET 4.0.30319 · ASP.NET declara su versión
x-aspnet-version: 4.0.30319
6cabecera de la portadaX-Powered-By
x-powered-by: ASP.NET
2direcciones que sirve el dominio1 cita
3en la URLASP.NET (.aspx)
https://correo.isciii.es/owa/auth/logon.aspx?url=https%3a%2f%2fcorreo.isciii.es%2fowa&reason=0#inline-98eb9ae62c
en 7 de 9 direcciones pedidas; se enseña una
3/2 citas
4línea 1HTML 4 (doctype)
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
5línea 1.280document.write
document.write('<meta name="viewport" content="width = 320, initial-scale = 1.0, user-scalable = no" />');

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.