Desgobierno
digitalMuseo de código público
Dominio · seg-social.esleído el 31 de agosto de 2026
Dominio · seg-social.es

mail.seg-social.es

la portada devolvió un error 403

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

Sin DOCTYPE (modo quirks) 2<font>, bgcolor o <center>: presentación escrita en el HTML, desaconsejada desde HTML 4.01 (1999) y retirada en HTML5.Etiquetas de HTML 3.2 3FRONT-ENDnginx 1SERVIDORHTTPS · TLSv1.2caduca el 2026-09-26cert. FNMT-RCMFalta la cabecera que obliga al navegador a volver siempre por HTTPS.sin HSTSFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.sin X-Frame-OptionsTRANSPORTEmail.seg-social.es
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

20052010201520202025capas que ya no se elegían después de 2002captura

No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
  • bajoEtiquetas de HTML 3.2<font>, bgcolor o <center>: presentación escrita en el HTML, desaconsejada desde HTML 4.01 (1999) y retirada en HTML5.3
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSausente
  • CSPausente
  • X-Frame-Optionsausente
  • X-Content-Type-Optionsausente
Lo que el servidor dice de sí mismo
  • Servernginx
Transporte
  • CifradoTLSv1.2 · ECDHE-RSA-AES256-GCM-SHA384
  • CertificadoFNMT-RCM · caduca el 2026-09-26
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portada/1 cita
1cabecera de la portadanginx
server: nginx
2/2 citas
2línea 1Sin DOCTYPE (modo quirks)
<html>
3línea 4Etiquetas de HTML 3.2
<center><h1>403 Forbidden</h1></center>

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.