4,5 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
291 Request(s) · 34 Drittanbieter-Domain(s) · 8 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
integrations.etrusted.comSonstige · 57 Request(s) · xhr, fetchstatic.klaviyo.comSonstige · 16 Request(s) · other, scriptgoogle.comSonstige · 10 Request(s) · fetch, imagestatic-tracking.klaviyo.comSonstige · 10 Request(s) · scriptGoogle Tag ManagerTag-Manager · 7 Request(s) · scriptotlp-http-production.shopifysvc.comSonstige · 7 Request(s) · ping, fetchwidgets.trustedshops.comSonstige · 7 Request(s) · image, scriptseptember.klarinsights.netSonstige · 5 Request(s) · fetch, documentgoogle.deSonstige · 4 Request(s) · fetch, imageapi.usercentrics.euSonstige · 3 Request(s) · fetch
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
20 Cookie(s) inventarisiert: 4 Tracking-/Werbe-Cookie(s), 4 Drittanbieter-Cookie(s), 15 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
test_cookieWerbung · Drittanbieter · Google DoubleClick · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: Google DoubleClick / doubleclick.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet._gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25_ga_54M30XX4VNAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25_ga_P5V57VD1GLAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25september_has_consentConsent · Drittanbieter · september.klarinsights.net · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: september.klarinsights.net · 5 Browser-Request(s) · document:2, fetch:3_pin_unauthNotwendig · First-Party · groenenberg-coffee.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25cart_currencyNotwendig · First-Party · groenenberg-coffee.de · ohne Secure, SameSite Lax, kurz (13 Tage), Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25september_idUnklar · First-Party · 3536130181.groenenberg-coffee.de · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: 3536130181.groenenberg-coffee.de · 7 Browser-Request(s) · document:2, fetch:4, script:1_gcl_auUnklar · First-Party · groenenberg-coffee.de · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25_shopify_analyticsUnklar · First-Party · groenenberg-coffee.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25_shopify_essentialUnklar · First-Party · groenenberg-coffee.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25_shopify_marketingUnklar · First-Party · groenenberg-coffee.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: groenenberg-coffee.de · 117 Browser-Request(s) · document:5, fetch:4, font:3, image:25
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 3 Direktive(n), 0 Warnung(en), 2 Hinweis(e).
HSTSok · max-age=7889238Content-Security-Policyok · block-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests;X-Frame-Optionsok · DENYX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
privacy-proxy.usercentrics.euSonstige · privacy-proxy.usercentrics.eu · SRI fehltapp.usercentrics.euSonstige · app.usercentrics.eu · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI vorhandenintegrations.etrusted.comSonstige · integrations.etrusted.com · SRI fehltstatic.klaviyo.comSonstige · static.klaviyo.com · SRI fehltwidgets.trustedshops.comSonstige · widgets.trustedshops.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI fehltstatic-tracking.klaviyo.comSonstige · static-tracking.klaviyo.com · SRI fehltGoogle DoubleClickWerbung · googleads.g.doubleclick.net · SRI fehltbat.bing.comSonstige · bat.bing.com · SRI fehlttseish-app.connect.trustedshops.comSonstige · tseish-app.connect.trustedshops.com · SRI fehlt