Desgobierno
digitalMuseo de código público
Dominio · defensa.gob.esleído el 31 de agosto de 2026
Dominio · defensa.gob.es

sede.defensa.gob.es

Acceso y Consulta de Ciudadanos a Expedientes de la Administración

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

HTML5 (doctype) 4jQuery 5Bootstrap 5.1.3 7FRONT-ENDPHP (cookie PHPSESSID) 3LENGUAJE Y FRAMEWORKMenciona Cl@ve (identificación) 2PLATAFORMAApache httpd 1SERVIDORHTTPS · TLSv1.2caduca el 2026-10-06cert. FNMT-RCMSin el atributo Secure, el navegador enviaría la cookie también por HTTP, sin cifrar.cookie sin Secure 3Sin HttpOnly, cualquier script de la página puede leer la cookie de sesión.cookie sin HttpOnly 3Falta la cabecera que limita de dónde puede cargar scripts la página.sin CSPTRANSPORTEsede.defensa.gob.es
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

20202025capturael pie de página dice © 2026

No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • medioCookie de sesión sin SecureSin el atributo Secure, el navegador enviaría la cookie también por HTTP, sin cifrar.3
  • bajoCookie de sesión legible por JavaScriptSin HttpOnly, cualquier script de la página puede leer la cookie de sesión.3
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSpresente
  • CSPausente
  • X-Frame-Optionspresente
  • X-Content-Type-Optionspresente
Lo que el servidor dice de sí mismo
  • ServerApache
Transporte
  • CifradoTLSv1.2 · ECDHE-ECDSA-AES128-SHA256
  • CertificadoFNMT-RCM · caduca el 2026-10-06
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portada/acceda/index2 citas
1cabecera de la portadaApache httpd
server: Apache
3cookie de la portadaPHP (cookie PHPSESSID) · Cookie de sesión sin Secure · Cookie de sesión legible por JavaScript
PHPSESSID: PHPSESSID=····; path=/
partes enmascaradas (····)
2/acceda/unidades/detalle/codigo/EA00480945 citas
2línea 300Menciona Cl@ve (identificación)
<p>MODELO DE SOLICITUD PAGAS DE ANTICIPO PARA PERSONAL DEPENDIENTE DEL EJÉRCITO DE TIERRA. (REQUIERE CERTIFICADO ELECTRÓNICO DE PERSONA FÍSICA O AUTENTICACIÓN CON CL@VE)</p>                                    </div>
en 29 de 115 ficheros mirados; se enseña uno
4línea 1HTML5 (doctype)
<!DOCTYPE html>
en 25 de 115 ficheros mirados; se enseña uno
5línea 53jQuery
<script type="text/javascript" src="/js/jQuery.min.js"></script>
en 30 de 115 ficheros mirados; se enseña uno
6línea 44Bootstrap
<link type="text/css" rel="stylesheet" href="/css/res/bootstrap.css">
en 30 de 115 ficheros mirados; se enseña uno
8línea 608© 2026
<p class="spacerSPDWN"><strong><a href="https://www.defensa.gob.es/">&copy; 2026  MINISTERIO DE DEFENSA</a></strong>, Todos los derechos reservados</p>
3/js/bootstrap/js/bootstrap.min.js1 cita
7línea 2Bootstrap 5.1.3
* Bootstrap v5.1.3 (https://getbootstrap.com/)

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.