2,7 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
103 Request(s) · 14 Drittanbieter-Domain(s) · 6 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
cdn.shopify.comSonstige · 9 Request(s) · image, scriptotlp-http-production.shopifysvc.comSonstige · 4 Request(s) · ping, fetchGoogle Tag ManagerTag-Manager · 3 Request(s) · scriptbat.bing.comSonstige · 2 Request(s) · scriptbat.bing.netSonstige · 2 Request(s) · ping, imageMeta/FacebookSocial/Tracking · 2 Request(s) · scriptgoogle.comSonstige · 2 Request(s) · fetchGoogle DoubleClickWerbung · 1 Request(s) · fetchMeta/FacebookSocial/Tracking · 1 Request(s) · imagefh-118116076e9a4c2a96a99fbb70bea2a0.ecs.us-west-2.on.awsSonstige · 1 Request(s) · fetch
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
13 Cookie(s) inventarisiert: 3 Tracking-/Werbe-Cookie(s), 1 Drittanbieter-Cookie(s), 8 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
_fbpWerbung · First-Party · Meta/Facebook · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: Meta/Facebook / shop.funjump.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: Google / shop.funjump.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._ga_VQBDP62NHMAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: Google / shop.funjump.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._gcl_auUnklar · First-Party · funjump.de · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: funjump.de / shop.funjump.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._shopify_sUnklar · First-Party · funjump.de · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: funjump.de / shop.funjump.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._shopify_yUnklar · First-Party · funjump.de · ohne Secure, SameSite Lax, lang (365 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: funjump.de / shop.funjump.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._shop_app_essentialUnklar · Drittanbieter · shop.app · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: shop.app · 1 Browser-Request(s) · document:1_shopify_analyticsUnklar · First-Party · shop.funjump.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.funjump.de · 72 Browser-Request(s) · document:2, fetch:1, image:12, other:15_shopify_essentialUnklar · First-Party · shop.funjump.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.funjump.de · 72 Browser-Request(s) · document:2, fetch:1, image:12, other:15_shopify_marketingUnklar · First-Party · shop.funjump.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.funjump.de · 72 Browser-Request(s) · document:2, fetch:1, image:12, other:15_shopify_sUnklar · First-Party · shop.funjump.de · ohne Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: shop.funjump.de · 72 Browser-Request(s) · document:2, fetch:1, image:12, other:15_shopify_yUnklar · First-Party · shop.funjump.de · ohne Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: shop.funjump.de · 72 Browser-Request(s) · document:2, fetch:1, image:12, other:15
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 3 Direktive(n), 0 Warnung(en), 2 Hinweis(e).
HSTSok · max-age=7889238Content-Security-Policyok · block-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests;X-Frame-Optionsok · DENYX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
cdn.shopify.comSonstige · cdn.shopify.com · SRI vorhandencdn.shopify.comSonstige · cdn.shopify.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltbat.bing.comSonstige · bat.bing.com · SRI fehltMeta/FacebookSocial/Tracking · connect.facebook.net · SRI fehlt