Введите URL — и увидите полную цепочку редиректов, заголовки ответа и чек-лист заголовков безопасности: HSTS, CSP, X-Frame-Options и другие.
HSTS принуждает к HTTPS, CSP ограничивает источники скриптов, X-Frame-Options защищает от кликджекинга — тройка для старта.
Лишние переходы замедляют страницу и могут терять параметры URL; в идеале — не больше одного редиректа.
Некоторые серверы отвечают по-разному в зависимости от user agent, cookies и региона — инструмент запрашивает со своего сервера без ваших cookies.