–Laufzeit
0Prüfgruppen
0nur im großen Scan
neinScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
143 Request(s) · 10 Drittanbieter-Domain(s) · 6 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
jsDelivrCDN · 6 Request(s) · xhr, scriptGoogle Tag ManagerTag-Manager · 3 Request(s) · scriptLinkedInSocial/Tracking · 2 Request(s) · xhr, images.w.orgSonstige · 2 Request(s) · imageLinkedInSocial/Tracking · 2 Request(s) · scriptstats.avpro.atSonstige · 2 Request(s) · ping, scriptGoogle DoubleClickWerbung · 1 Request(s) · fetchgoogle.comSonstige · 1 Request(s) · fetchLinkedInSocial/Tracking · 1 Request(s) · imageGoogle AnalyticsAnalytics · 1 Request(s) · fetch
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
19 Cookie(s) inventarisiert: 4 Tracking-/Werbe-Cookie(s), 4 Drittanbieter-Cookie(s), 5 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
_gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53_ga_M4GJNNDNZTAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53_pk_id.2.ddd2Analytics · First-Party · Matomo · ohne Secure, SameSite Lax, lang (392 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53_pk_ses.2.ddd2Analytics · First-Party · Matomo · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53pll_languageFunktional · First-Party · avpro.at · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53sbjs_sessionNotwendig · First-Party · avpro.at · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53_gcl_auUnklar · First-Party · avpro.at · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53borlabs-cookieUnklar · First-Party · avpro.at · Secure, SameSite Lax, mittel (59 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53borlabs-cookie-gcsUnklar · First-Party · avpro.at · Secure, SameSite Lax, mittel (59 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53sbjs_currentUnklar · First-Party · avpro.at · ohne Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53sbjs_current_addUnklar · First-Party · avpro.at · ohne Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53sbjs_firstUnklar · First-Party · avpro.at · ohne Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: avpro.at · 122 Browser-Request(s) · document:1, fetch:2, font:5, image:53
Technische Basis
Security-Header und Skriptquellen
6 von 9 wichtigen Security-Headern vorhanden, 6 korrekt bewertet. CSP wirksam mit 11 Direktive(n), 2 Warnung(en), 2 Hinweis(e).
HSTSok · max-age=31536000; includeSubDomains; preloadContent-Security-Policyok · default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: https:; font-src 'self' https://fonts.gstatic.com https://cdn.jsdelivr.net data:;X-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsok · nosniffReferrer-Policyok · no-referrer-when-downgradePermissions-Policyok · camera=(), microphone=(), geolocation=(), payment=()Cross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
Google Tag ManagerTag-Manager · googletagmanager.com · SRI fehltjsDelivrCDN · cdn.jsdelivr.net · SRI fehltjsDelivrCDN · cdn.jsdelivr.net · SRI fehlt