Il primo messaggio è stato contrassegnato come spam in automatico e ancora non è stato revisionato, qundi ci riprovo.
Ho eseguito una semplice analisi della configurazione https usando strumenti pubblicamente disponibili ovvero il Mozzilla HTTP Observatory e Internet.nl
in breve per migliorare la sicurezza è necessario aggiornare i tag "svg" usati per impostare alcuni aspetti grafici del sito, dovrebbe essere sufficente sostituire nei tag di apertura "svg xmlns=http" con "svg xmlns=https"
inoltre la Referrer-Policy e HSTS policy andrebbero aggiornate per migliorare sicurezza e privacy
impostando la prima con uno dei seguenti valori: no-referrer oppure same-origin
la seconda aumentando il valore di max-age da 15768000 (6 mesi) a 31536000 (1 anno) e aggiungendo i parametri "preload" e "includeSubDomain"
Infine, ma non meno importante, per proteggersi da manipolazioni delle query DNS è necessario implementare DNSSEC per i record DNS del vostro sito
Ho deciso di contattarvi tramite il forum di assistenza perchè non ho trovati altri contatti come un indirizzo email ad esempio.
Buon Lavoro