Desgobierno
digitalMuseo de código público
Dominio · sevilla.orgleído el 31 de agosto de 2026
Dominio · sevilla.org

webmail.sevilla.org

Horde :: Log in

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

XHTML 1 (doctype) 3Biblioteca sin versiones nuevas desde 2015.Prototype 4<font>, bgcolor o <center>: presentación escrita en el HTML, desaconsejada desde HTML 4.01 (1999) y retirada en HTML5.Etiquetas de HTML 3.2 5FRONT-ENDApache httpd 1Plesk (panel de hosting) 2SERVIDORHTTPS · TLSv1.2caduca el 2027-01-25cert. FNMT-RCMFalta la cabecera que obliga al navegador a volver siempre por HTTPS.sin HSTSFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.sin X-Frame-OptionsTRANSPORTEwebmail.sevilla.org
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

20052010201520202025capas que ya no se elegían después de 2002captura

No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • medioPrototypeBiblioteca sin versiones nuevas desde 2015.4
  • medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
  • bajoEtiquetas de HTML 3.2<font>, bgcolor o <center>: presentación escrita en el HTML, desaconsejada desde HTML 4.01 (1999) y retirada en HTML5.5
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
  • X-Powered-ByEl servidor anuncia con qué está hecho el sitio.2
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSausente
  • CSPausente
  • X-Frame-Optionsausente
  • X-Content-Type-Optionsausente
Lo que el servidor dice de sí mismo
  • ServerApache
  • X-Powered-ByPleskLin
Transporte
  • CifradoTLSv1.2 · ECDHE-RSA-AES256-GCM-SHA384
  • CertificadoFNMT-RCM · caduca el 2027-01-25
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1cabeceras y cookies de la portada/login.php2 citas
1cabecera de la portadaApache httpd
server: Apache
2cabecera de la portadaPlesk (panel de hosting) · X-Powered-By
x-powered-by: PleskLin
2/3 citas
3línea 1XHTML 1 (doctype)
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "DTD/xhtml1-transitional.dtd">
4línea 120Prototype
<script type="text/javascript" src="/js/prototype.js?v=29a4····243"></script><script type="text/javascript" src="/js/horde.js?v=29a4····243"></script><script type="text/javascript" src="/js/login.js?v=29a4····243"></script><script type
línea minificada, recortada · partes enmascaradas (····)
5línea 107Etiquetas de HTML 3.2
<font color="red" size="4"><b>USO DE LAS CONTRASE&Ntilde;AS DE CORREO </b>

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.