0,7 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
39 Request(s) · 1 Drittanbieter-Domain(s) · 0 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
use.fontawesome.comSonstige · 3 Request(s) · font, stylesheet
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
19 Cookie(s) inventarisiert: 9 Tracking-/Werbe-Cookie(s), 0 Drittanbieter-Cookie(s), 0 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
_pk_cvarAnalytics · First-Party · Matomo · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8_pk_hsrAnalytics · First-Party · Matomo · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8_pk_idAnalytics · First-Party · Matomo · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8_pk_refAnalytics · First-Party · Matomo · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8_pk_sesAnalytics · First-Party · Matomo · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8_pk_testcookieAnalytics · First-Party · Matomo · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8matomo_sessidAnalytics · First-Party · Matomo · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8mtm_consentConsent · First-Party · rodachtalbahn.de · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8mtm_consent_removedConsent · First-Party · rodachtalbahn.de · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8mtm_cookie_consentConsent · First-Party · rodachtalbahn.de · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:83c7ce7868de7d49cf1c8f67fb7e57a33Unklar · First-Party · rodachtalbahn.de · ohne Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8AIDUnklar · First-Party · rodachtalbahn.de · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: rodachtalbahn.de · 36 Browser-Request(s) · document:1, image:12, script:15, stylesheet:8
Technische Basis
Security-Header und Skriptquellen
2 von 6 Basis-Security-Headern vorhanden, 2 korrekt bewertet; 1 von 3 kontextabhängigen Isolations-Headern vorhanden. Keine Content-Security-Policy gefunden.
HSTSfehltContent-Security-PolicyfehltX-Frame-Optionsok · SAMEORIGINX-Content-Type-OptionsfehltReferrer-Policyok · strict-origin-when-cross-originPermissions-PolicyfehltCross-Origin-Opener-Policyok · same-originCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
Keine externen Skripte im Startseiten-Sample erkannt.