3,5 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
331 Request(s) · 26 Drittanbieter-Domain(s) · 8 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
cdn.shopify.comSonstige · 75 Request(s) · xhr, fetchstatic.klaviyo.comSonstige · 27 Request(s) · script, stylesheetTikTokSocial/Tracking · 10 Request(s) · fetch, otherotlp-http-production.shopifysvc.comSonstige · 9 Request(s) · ping, fetchstatic-tracking.klaviyo.comSonstige · 7 Request(s) · scriptjudgeme-public-images.imgix.netSonstige · 6 Request(s) · xhr, imageGoogle Tag ManagerTag-Manager · 4 Request(s) · scriptb.applovin.comSonstige · 3 Request(s) · fetchPinterestSocial/Tracking · 3 Request(s) · fetchshop.appSonstige · 3 Request(s) · fetch, script
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
17 Cookie(s) inventarisiert: 0 Tracking-/Werbe-Cookie(s), 1 Drittanbieter-Cookie(s), 11 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
_pin_unauthNotwendig · First-Party · koramikino.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35cart_currencyNotwendig · First-Party · koramikino.de · ohne Secure, SameSite Lax, kurz (13 Tage), Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_ax_last_eventUnklar · First-Party · koramikino.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_axwrtUnklar · First-Party · koramikino.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_gcl_auUnklar · First-Party · koramikino.de · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_shopify_analyticsUnklar · First-Party · koramikino.de · Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_shopify_essentialUnklar · First-Party · koramikino.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_shopify_marketingUnklar · First-Party · koramikino.de · Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_shopify_sUnklar · First-Party · koramikino.de · ohne Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_shopify_yUnklar · First-Party · koramikino.de · ohne Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35_ttpUnklar · First-Party · koramikino.de · ohne Secure, SameSite Lax, lang (389 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35ax_visitorUnklar · First-Party · koramikino.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: koramikino.de · 165 Browser-Request(s) · document:4, fetch:7, font:6, image:35
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 3 Direktive(n), 0 Warnung(en), 2 Hinweis(e).
HSTSok · max-age=7889238Content-Security-Policyok · block-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests;X-Frame-Optionsok · DENYX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
shop.appSonstige · shop.app · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI vorhandencdn.shopify.comSonstige · cdn.shopify.com · SRI fehltstatic.klaviyo.comSonstige · static.klaviyo.com · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI fehltstatic-tracking.klaviyo.comSonstige · static-tracking.klaviyo.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltMeta/FacebookSocial/Tracking · connect.facebook.net · SRI fehlt