Desgobierno
digitalMuseo de código público
Dominio · juntaex.esleído el 31 de agosto de 2026
Dominio · juntaex.es

sede.juntaex.es

Sede Electrónica (e-GOBEX)

La portada redirige a sede.gobex.es: lo que sigue es lo que sirvió ese destino.

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

Matomo / Piwik 11ANALÍTICA Y TERCEROSXHTML 1 (doctype) 8Declarado para Internet ExplorerModo de compatibilidad con Internet Exp… 10sin mantenimiento desde 2016: la rama 1 se cerró con la 1.12.4 en 2016 y arrastra XSS conocidosjQuery 1.3.2 · 2016 12<font>, bgcolor o <center>: presentación escrita en el HTML, desaconsejada desde HTML 4.01 (1999) y retirada en HTML5.Etiquetas de HTML 3.2 13FRONT-ENDJava: JSP / servlets 5Java (Servlet/JSP) 2.3 6JavaServer FacesJavaServer Faces 7PrimeFaces / RichFaces / ICEfaces 5LENGUAJE Y FRAMEWORKMenciona AutoFirma (firma) 3Menciona Cl@ve (identificación) 4PLATAFORMAApache httpd 2.4.6 1F5 BIG-IP (balanceador) 2SERVIDORHTTPS · TLSv1.2caduca el 2027-01-03cert. DigiCert IncSin el atributo Secure, el navegador enviaría la cookie también por HTTP, sin cifrar.cookie sin Secure 14Sin HttpOnly, cualquier script de la página puede leer la cookie de sesión.cookie sin HttpOnly 14Falta la cabecera que obliga al navegador a volver siempre por HTTPS.sin HSTSFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.sin X-Frame-OptionsTRANSPORTEsede.juntaex.es
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

20052010201520202025capas que ya no se elegían después de 2002jQuery 1.3.2 deja de mantenerseDeclarado para Internet Explorer deja de funcionarcaptura

Hay algo que dejó de funcionar en 2022 y sigue publicado, así que la última revisión a fondo es anterior a esa fecha: 4 años como mínimo. Y hay capas que ya no se elegían después de 2002.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • mediojQuery 1.3.2sin mantenimiento desde 2016 · 10 años. la rama 1 se cerró con la 1.12.4 en 2016 y arrastra XSS conocidos12
  • medioJavaServer FacesFramework de vistas de Java EE; la marca sola no dice la versión.7
  • medioCookie de sesión sin SecureSin el atributo Secure, el navegador enviaría la cookie también por HTTP, sin cifrar.14
  • medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
  • bajoEtiquetas de HTML 3.2<font>, bgcolor o <center>: presentación escrita en el HTML, desaconsejada desde HTML 4.01 (1999) y retirada en HTML5.13
  • bajoDeclarado para Internet ExplorerX-UA-Compatible o comentarios condicionales: la página se dirige a un navegador retirado en 2022.10
  • bajoCookie de sesión legible por JavaScriptSin HttpOnly, cualquier script de la página puede leer la cookie de sesión.14
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
  • X-Powered-ByEl servidor anuncia con qué está hecho el sitio.6
  • El servidor dice su versiónLa cabecera Server lleva producto y versión.1
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSausente
  • CSPausente
  • X-Frame-Optionsausente
  • X-Content-Type-Optionsausente
Lo que el servidor dice de sí mismo
  • ServerApache/2.4.6 (Red Hat Enterprise Linux)
  • X-Powered-ByJSP/2.3, JSF/1.2
Transporte
  • CifradoTLSv1.2 · ECDHE-ECDSA-AES128-GCM-SHA256
  • CertificadoDigiCert Inc · caduca el 2027-01-03
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portadasede.gobex.es/SEDE/4 citas
1cabecera de la portadaApache httpd 2.4.6 · El servidor dice su versión
server: Apache/2.4.6 (Red Hat Enterprise Linux)
2cookie de la portadaF5 BIG-IP (balanceador)
BIGipServerP_sede: BIGipServerP_sede=····; path=/; Httponly; Secure
partes enmascaradas (····)
6cabecera de la portadaJava (Servlet/JSP) 2.3 · X-Powered-By
x-powered-by: JSP/2.3, JSF/1.2
14cookie de la portadaCookie de sesión sin Secure · Cookie de sesión legible por JavaScript
JSESSIONID: JSESSIONID=····; Version=1; Path=/SEDE
partes enmascaradas (····)
2/8 citas
3línea 381Menciona AutoFirma (firma)
<a style="display: " title="Descarga herramienta autofirma (Enlace externo)" target="_blank" href="http://firmaelectronica.gob.es/Home/Descargas.html">Descarga herramienta autofirma</a>
en 2 de 5 ficheros mirados; se enseña uno
4línea 776Menciona Cl@ve (identificación)
<td class="image_col">No se ha podido acceder mediante la pasarela Cl@ve.  </td>
en 2 de 5 ficheros mirados; se enseña uno
5línea 10Java: JSP / servlets · PrimeFaces / RichFaces / ICEfaces
<link class="component" href="/SEDE/a4j/s/3_3_3.Finalorg/richfaces/renderkit/html/css/basic_classes.xcss/DATB/eAGr8nh0O3T5DGkAE!cELw__.jsf;jsessionid=····" rel="stylesheet" type="text/css" /><link class="component" href="/SEDE/a4j/s/3_3_3.Final
en 2 de 5 ficheros mirados; se enseña uno · línea minificada, recortada · partes enmascaradas (····)
7línea 97JavaServer Faces
:6:j_id33','Alt+5','', {timing:'immediate'}, function(event) { redirect('http://doe.juntaex.es/') });</script></span><input type="hidden" name="javax.faces.ViewState" id="javax.faces.ViewState" value="H4sI····rIo+ZAaM····TZz
en 2 de 5 ficheros mirados; se enseña uno · línea minificada, recortada · partes enmascaradas (····)
8línea 2XHTML 1 (doctype)
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd" >
en 2 de 5 ficheros mirados; se enseña uno
9línea 10jQuery
x4jsf.javascript.AjaxScript.jsf" type="text/javascript"></script><script src="/SEDE/a4j/g/3_3_3.Finalorg/richfaces/renderkit/html/scripts/jquery/jquery.js.jsf" type="text/javascript"></script><script src="/SEDE/a4j/g/3_3_3.Finalorg/richfaces/renderkit/html/scripts/jquery.hotkeys.js.jsf" type="text/j
en 2 de 5 ficheros mirados; se enseña uno · línea minificada, recortada
10línea 7Modo de compatibilidad con Internet Explorer · Declarado para Internet Explorer
<meta http-equiv="x-ua-compatible" content="IE=8" />
en 2 de 5 ficheros mirados; se enseña uno
11línea 22Matomo / Piwik
_paq.push(['trackPageView']);
en 2 de 5 ficheros mirados; se enseña uno
3sede.gobex.es/SEDE/privado/ciudadanos/desarrollo/a4j/g/3_3_3.Finalorg/richfaces/renderkit/ht…1 cita
12línea 10jQuery 1.3.2
return this.setArray(jQuery.isArray(selector)?selector:jQuery.makeArray(selector));},selector:"",jquery:"1.3.2",size:function(){return this.length;},get:function(num){return num===undefined?Array.prototype.slice.call(this):this[num];},pushStack:function(elems,name,selector){var ret=jQuery(elems);ret
4sede.gobex.es/SEDE/fuentes/Qlassik_TB-webfont.svg#QlassikMediumRegular1 cita
13línea 12Etiquetas de HTML 3.2
<font id="webfontdLeQUlTY" horiz-adv-x="909" >
en 3 de 5 ficheros mirados; se enseña uno

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.