4,9 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
153 Request(s) · 13 Drittanbieter-Domain(s) · 4 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
cdn.embedly.comSonstige · 18 Request(s) · font, scripti-cdn.embed.lySonstige · 8 Request(s) · imageapi-cdn.embed.lySonstige · 3 Request(s) · xhrcode.jquery.comSonstige · 3 Request(s) · scriptGoogle AnalyticsAnalytics · 3 Request(s) · image, scriptassets.pinterest.comSonstige · 2 Request(s) · scriptCloudflareCDN · 2 Request(s) · stylesheetmaxcdn.bootstrapcdn.comSonstige · 2 Request(s) · script, stylesheetX/Twitter WidgetSocial-Widget · 2 Request(s) · script, documentgoogle.comSonstige · 1 Request(s) · stylesheet
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
11 Cookie(s) inventarisiert: 2 Tracking-/Werbe-Cookie(s), 1 Drittanbieter-Cookie(s), 5 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
_gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34_ga_19CY6RVJRDAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:3419f1c6bb094a259c1a906e05cf6baed5Unklar · First-Party · erlebnisoberland.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34__utmaUnklar · First-Party · erlebnisoberland.de · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34__utmbUnklar · First-Party · erlebnisoberland.de · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34__utmcUnklar · First-Party · erlebnisoberland.de · ohne Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34__utmtUnklar · First-Party · erlebnisoberland.de · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34__utmzUnklar · First-Party · erlebnisoberland.de · ohne Secure, SameSite Lax, lang (182 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34currentURIUnklar · First-Party · erlebnisoberland.de · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34rl_modalsUnklar · First-Party · erlebnisoberland.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: erlebnisoberland.de · 106 Browser-Request(s) · document:1, font:2, image:33, script:34__cf_bmUnklar · Drittanbieter · twitter.com · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: twitter.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. Keine Content-Security-Policy gefunden.
HSTSok · max-age=31536000; includeSubDomainsContent-Security-PolicyfehltX-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsok · nosniffReferrer-Policyok · strict-origin-when-cross-originPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
code.jquery.comSonstige · code.jquery.com · SRI fehltcode.jquery.comSonstige · code.jquery.com · SRI fehltcode.jquery.comSonstige · code.jquery.com · SRI fehltmaxcdn.bootstrapcdn.comSonstige · maxcdn.bootstrapcdn.com · SRI fehltcdn.embedly.comSonstige · cdn.embedly.com · SRI fehltX/Twitter WidgetSocial-Widget · platform.twitter.com · SRI fehlthtml5shim.googlecode.comSonstige · html5shim.googlecode.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltassets.pinterest.comSonstige · assets.pinterest.com · SRI fehltGoogle AnalyticsAnalytics · ssl.google-analytics.com · SRI fehlt