Qué cabeceras revisa
La consulta hace una petición HEAD con timeout corto y reporta si existen Strict-Transport-Security, Content-Security-Policy, X-Frame-Options, Referrer-Policy y Permissions-Policy.
La ausencia de una cabecera no siempre es un error grave: depende del contexto de la aplicación, pero suelen ser mejoras recomendables.