Desgobierno
digitalMuseo de código público
Dominio · toledo.esleído el 31 de agosto de 2026
Dominio · toledo.es

portal.toledo.es

Emplower

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

HTML5 (doctype) 5Google Fonts (carga externa) 6Bibliotecas desde CDN público 7FRONT-ENDASP.NET 4LENGUAJE Y FRAMEWORKMicrosoft IIS 10.0 1Azure (ARR affinity) 2Imperva Incapsula 3SERVIDORHTTPS · TLSv1.3caduca el 2027-01-22cert. FNMT-RCMFalta la cabecera que obliga al navegador a volver siempre por HTTPS.sin HSTSFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.sin X-Frame-OptionsTRANSPORTEportal.toledo.es
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
  • X-Powered-ByEl servidor anuncia con qué está hecho el sitio.4
  • El servidor dice su versiónLa cabecera Server lleva producto y versión.1
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSausente
  • CSPausente
  • X-Frame-Optionsausente
  • X-Content-Type-Optionsausente
Lo que el servidor dice de sí mismo
  • ServerMicrosoft-IIS/10.0
  • X-Powered-ByASP.NET
Transporte
  • CifradoTLSv1.3 · TLS_AES_128_GCM_SHA256
  • CertificadoFNMT-RCM · caduca el 2027-01-22
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portada/4 citas
1cabecera de la portadaMicrosoft IIS 10.0 · El servidor dice su versión
server: Microsoft-IIS/10.0
2cookie de la portadaAzure (ARR affinity)
ARRAffinity: ARRAffinity=····;Path=/;HttpOnly;Secure;Domain=portal.toledo.es
partes enmascaradas (····)
3cookie de la portadaImperva Incapsula
visid_incap_3332515: visid_incap_3332515=····; expires=Mon, 30 Aug 2027 22:22:42 GMT; HttpOnly; path=/; Domain=.toledo.es
partes enmascaradas (····)
4cabecera de la portadaASP.NET · X-Powered-By
x-powered-by: ASP.NET
2/3 citas
5línea 1HTML5 (doctype)
<!doctype html>
6línea 9Google Fonts (carga externa)
<link rel="preconnect" href="https://fonts.gstatic.com">
7línea 13Bibliotecas desde CDN público
<link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.4.2/css/fontawesome.min.css" integrity="sha512-siar····Saw+ZBAz····0zQ==" crossorigin="anonymous" referrerpolicy="no-referrer">
partes enmascaradas (····)

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.