Desgobierno
digitalMuseo de código público
Dominio · comercio.gob.esleído el 31 de agosto de 2026
Dominio · comercio.gob.es

oficinavirtual.comercio.gob.es

la portada devolvió un error 403

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

XHTML 1 (doctype) 3La página se declara en Latin-1 en vez de UTF-8, la codificación que el estándar recomienda.Codificación ISO-8859-1 4FRONT-ENDASP.NET 2LENGUAJE Y FRAMEWORKMicrosoft IIS 10.0 1SERVIDORHTTPS · TLSv1.2caduca el 2027-03-01cert. Hellenic Academic and Research In…Falta la cabecera que obliga al navegador a volver siempre por HTTPS.sin HSTSFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.sin X-Frame-OptionsTRANSPORTEoficinavirtual.comercio.gob.es
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

2010201520202025capas que ya no se elegían después de 2010captura

No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
  • bajoCodificación ISO-8859-1La página se declara en Latin-1 en vez de UTF-8, la codificación que el estándar recomienda.4
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
  • X-Powered-ByEl servidor anuncia con qué está hecho el sitio.2
  • El servidor dice su versiónLa cabecera Server lleva producto y versión.1
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSausente
  • CSPausente
  • X-Frame-Optionsausente
  • X-Content-Type-Optionsausente
Lo que el servidor dice de sí mismo
  • ServerMicrosoft-IIS/10.0
  • X-Powered-ByASP.NET
Transporte
  • CifradoTLSv1.2 · ECDHE-ECDSA-AES256-GCM-SHA384
  • CertificadoHellenic Academic and Research Institutions CA · caduca el 2027-03-01
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portada/2 citas
1cabecera de la portadaMicrosoft IIS 10.0 · El servidor dice su versión
server: Microsoft-IIS/10.0
2cabecera de la portadaASP.NET · X-Powered-By
x-powered-by: ASP.NET
2/2 citas
3línea 1XHTML 1 (doctype)
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
4línea 4Codificación ISO-8859-1
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"/>

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.