0,8 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
137 Request(s) · 10 Drittanbieter-Domain(s) · 0 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
cdn.shopify.comSonstige · 12 Request(s) · image, scriptotlp-http-production.shopifysvc.comSonstige · 3 Request(s) · ping, fetchcdn.iubenda.comSonstige · 2 Request(s) · scriptcs.iubenda.comSonstige · 2 Request(s) · scriptajax.googleapis.comSonstige · 1 Request(s) · scriptecommerce-editor-connector.live.gelato.techSonstige · 1 Request(s) · scriptgeo.fordeer.appSonstige · 1 Request(s) · xhrmonorail-edge.shopifysvc.comSonstige · 1 Request(s) · fetchshop.appSonstige · 1 Request(s) · documentwidgetic.comSonstige · 1 Request(s) · script
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
12 Cookie(s) inventarisiert: 0 Tracking-/Werbe-Cookie(s), 1 Drittanbieter-Cookie(s), 8 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
cart_currencyNotwendig · First-Party · shop.wortundgeist.de · ohne Secure, SameSite Lax, kurz (13 Tage), Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.wortundgeist.de · 112 Browser-Request(s) · document:2, fetch:3, font:3, image:10_shop_app_essentialUnklar · Drittanbieter · shop.app · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: shop.app · 1 Browser-Request(s) · document:1_shopify_analyticsUnklar · First-Party · shop.wortundgeist.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.wortundgeist.de · 112 Browser-Request(s) · document:2, fetch:3, font:3, image:10_shopify_essentialUnklar · First-Party · shop.wortundgeist.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.wortundgeist.de · 112 Browser-Request(s) · document:2, fetch:3, font:3, image:10_shopify_marketingUnklar · First-Party · shop.wortundgeist.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.wortundgeist.de · 112 Browser-Request(s) · document:2, fetch:3, font:3, image:10_shopify_sUnklar · First-Party · shop.wortundgeist.de · ohne Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: shop.wortundgeist.de · 112 Browser-Request(s) · document:2, fetch:3, font:3, image:10_shopify_yUnklar · First-Party · shop.wortundgeist.de · ohne Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: shop.wortundgeist.de · 112 Browser-Request(s) · document:2, fetch:3, font:3, image:10localizationUnklar · First-Party · shop.wortundgeist.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: shop.wortundgeist.de · 112 Browser-Request(s) · document:2, fetch:3, font:3, image:10_iub_cs-50639993Unklar · First-Party · wortundgeist.de · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: wortundgeist.de / shop.wortundgeist.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._iub_previous_preference_idUnklar · First-Party · wortundgeist.de · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: wortundgeist.de / shop.wortundgeist.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._shopify_sUnklar · First-Party · wortundgeist.de · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: wortundgeist.de / shop.wortundgeist.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._shopify_yUnklar · First-Party · wortundgeist.de · ohne Secure, SameSite Lax, lang (365 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: wortundgeist.de / shop.wortundgeist.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet.
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 3 Direktive(n), 0 Warnung(en), 2 Hinweis(e).
HSTSok · max-age=7889238Content-Security-Policyok · block-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests;X-Frame-Optionsok · DENYX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
cdn.shopify.comSonstige · cdn.shopify.com · SRI vorhandencs.iubenda.comSonstige · cs.iubenda.com · SRI fehltcdn.iubenda.comSonstige · cdn.iubenda.com · SRI fehltajax.googleapis.comSonstige · ajax.googleapis.com · SRI fehltecommerce-editor-connector.live.gelato.techSonstige · ecommerce-editor-connector.live.gelato.tech · SRI fehltwidgetic.comSonstige · widgetic.com · SRI fehlt