5,0 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
135 Request(s) · 9 Drittanbieter-Domain(s) · 4 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
YouTubeVideo · 7 Request(s) · image, scriptGoogle FontsSchriften · 2 Request(s) · fontGoogle DoubleClickWerbung · 2 Request(s) · xhrgoogle.comSonstige · 1 Request(s) · scriptGoogle StaticCDN · 1 Request(s) · fetchYouTubeVideo · 1 Request(s) · imagejnn-pa.googleapis.comSonstige · 1 Request(s) · xhrGoogle DoubleClickWerbung · 1 Request(s) · scriptyt3.ggpht.comSonstige · 1 Request(s) · image
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
9 Cookie(s) inventarisiert: 0 Tracking-/Werbe-Cookie(s), 5 Drittanbieter-Cookie(s), 0 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
__Secure-ROLLOUT_TOKENNotwendig · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 7 Browser-Request(s) · document:1, image:1, script:3, stylesheet:2VISITOR_INFO1_LIVEUnklar · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 7 Browser-Request(s) · document:1, image:1, script:3, stylesheet:2VISITOR_PRIVACY_METADATAUnklar · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 7 Browser-Request(s) · document:1, image:1, script:3, stylesheet:2YSCUnklar · Drittanbieter · YouTube · Secure, SameSite None, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 7 Browser-Request(s) · document:1, image:1, script:3, stylesheet:2__Secure-YNIDUnklar · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 7 Browser-Request(s) · document:1, image:1, script:3, stylesheet:2UserSettings_eiUnklar · First-Party · ei.hs-duesseldorf.de · Secure, SameSite Lax, kurz (2 Tage), Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: ei.hs-duesseldorf.de · 96 Browser-Request(s) · document:1, font:2, image:28, script:43WSS_FullScreenModeUnklar · First-Party · ei.hs-duesseldorf.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: ei.hs-duesseldorf.de · 96 Browser-Request(s) · document:1, font:2, image:28, script:43stsSyncAppNameUnklar · First-Party · ei.hs-duesseldorf.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: ei.hs-duesseldorf.de · 96 Browser-Request(s) · document:1, font:2, image:28, script:43stsSyncIconPathUnklar · First-Party · ei.hs-duesseldorf.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: ei.hs-duesseldorf.de · 96 Browser-Request(s) · document:1, font:2, image:28, script:43
Technische Basis
Security-Header und Skriptquellen
6 von 6 Basis-Security-Headern vorhanden, 6 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 1 Direktive(n), 0 Warnung(en), 2 Hinweis(e).
HSTSok · max-age=31536000Content-Security-Policyok · frame-ancestors 'self' teams.microsoft.com *.teams.microsoft.com *.skype.com *.teams.microsoft.us local.teams.office.com *.powerapps.com *.yammer.com *.officeapps.live.com *.office.com *.stream.azure-test.net *.microsoftX-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsok · nosniffReferrer-Policyok · strict-origin-when-cross-originPermissions-Policyok · geolocation=(self), microphone=(), camera=()Cross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
YouTubeVideo · youtube.com · SRI fehltgoogle.comSonstige · google.com · SRI fehltGoogle DoubleClickWerbung · static.doubleclick.net · SRI fehlt