0,5 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
65 Request(s) · 16 Drittanbieter-Domain(s) · 4 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
cdn.consentmanager.netSonstige · 8 Request(s) · image, scriptc.delivery.consentmanager.netSonstige · 5 Request(s) · image, scriptGoogle FontsSchriften · 4 Request(s) · fontcdn.onesignal.comSonstige · 2 Request(s) · scriptMeta/FacebookSocial/Tracking · 2 Request(s) · scriptMeta/FacebookSocial/Tracking · 2 Request(s) · ping, imageGoogle Tag ManagerTag-Manager · 2 Request(s) · scriptGoogle AnalyticsAnalytics · 2 Request(s) · fetchstats.betternet.deSonstige · 2 Request(s) · ping, scriptapi.onesignal.comSonstige · 1 Request(s) · script
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
13 Cookie(s) inventarisiert: 3 Tracking-/Werbe-Cookie(s), 3 Drittanbieter-Cookie(s), 4 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
_fbpWerbung · First-Party · Meta/Facebook · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: fotohits.de · 5 Browser-Request(s) · image:2, script:3_pk_id.2.84cfAnalytics · First-Party · Matomo · Secure, SameSite Lax, lang (392 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: fotohits.de · 5 Browser-Request(s) · image:2, script:3_pk_ses.2.84cfAnalytics · First-Party · Matomo · Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: fotohits.de · 5 Browser-Request(s) · image:2, script:3__cmpccUnklar · Drittanbieter · c.delivery.consentmanager.net · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: c.delivery.consentmanager.net · 5 Browser-Request(s) · image:3, script:2__cmpccUnklar · Drittanbieter · delivery.consentmanager.net · Secure, SameSite None, lang (394 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: delivery.consentmanager.net · 1 Browser-Request(s) · script:1__cmpcccu98525Unklar · First-Party · fotohits.de · Secure, SameSite None, kurz (13 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: fotohits.de · 5 Browser-Request(s) · image:2, script:3frontendUnklar · First-Party · fotohits.de · ohne Secure, SameSite Lax, kurz (6 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: fotohits.de · 5 Browser-Request(s) · image:2, script:3frontend_cidUnklar · First-Party · fotohits.de · Secure, SameSite Lax, kurz (6 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: fotohits.de · 5 Browser-Request(s) · image:2, script:3__cf_bmUnklar · Drittanbieter · onesignal.com · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: onesignal.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.__cmpccUnklar · First-Party · shop.fotohits.de · Secure, SameSite Lax, lang (394 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: shop.fotohits.de · 23 Browser-Request(s) · document:1, font:1, image:15, script:2frontendUnklar · First-Party · shop.fotohits.de · ohne Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: shop.fotohits.de · 23 Browser-Request(s) · document:1, font:1, image:15, script:2frontend_cidUnklar · First-Party · shop.fotohits.de · Secure, ohne SameSite, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: shop.fotohits.de · 23 Browser-Request(s) · document:1, font:1, image:15, script:2
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 1 Direktive(n), 0 Warnung(en), 2 Hinweis(e).
HSTSok · max-age=15638400; includeSubdomains;Content-Security-Policyok · frame-ancestors 'self' *.fotohits.de *.betternet.de;X-Frame-Optionsok · SAMEORIGIN, sameoriginX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
Google Tag ManagerTag-Manager · googletagmanager.com · SRI fehltcdn.consentmanager.netSonstige · cdn.consentmanager.net · SRI fehltMeta/FacebookSocial/Tracking · connect.facebook.net · SRI fehltcdn.brevo.comSonstige · cdn.brevo.com · SRI fehltstats.betternet.deSonstige · stats.betternet.de · SRI fehltcdn.onesignal.comSonstige · cdn.onesignal.com · SRI fehltdelivery.consentmanager.netSonstige · delivery.consentmanager.net · SRI fehltsibautomation.comSonstige · sibautomation.com · SRI fehltc.delivery.consentmanager.netSonstige · c.delivery.consentmanager.net · SRI fehltapi.onesignal.comSonstige · api.onesignal.com · SRI fehltcdn.by.wonderpush.comSonstige · cdn.by.wonderpush.com · SRI fehlt