1,5 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
164 Request(s) · 17 Drittanbieter-Domain(s) · 12 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
google.comSonstige · 4 Request(s) · fetch, imageGoogle Tag ManagerTag-Manager · 4 Request(s) · scriptMeta/FacebookSocial/Tracking · 2 Request(s) · scriptgoogle.deSonstige · 2 Request(s) · imageLinkedInSocial/Tracking · 2 Request(s) · xhr, imageLinkedInSocial/Tracking · 2 Request(s) · scriptGoogle DoubleClickWerbung · 1 Request(s) · fetchjsDelivrCDN · 1 Request(s) · scriptcode.jquery.comSonstige · 1 Request(s) · scriptMeta/FacebookSocial/Tracking · 1 Request(s) · image
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
12 Cookie(s) inventarisiert: 6 Tracking-/Werbe-Cookie(s), 5 Drittanbieter-Cookie(s), 3 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
test_cookieWerbung · Drittanbieter · Google DoubleClick · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: Google DoubleClick / doubleclick.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet._fbpWerbung · First-Party · Meta/Facebook · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: st-leonhards-akademie.de · 137 Browser-Request(s) · document:1, fetch:1, font:5, image:59_gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: st-leonhards-akademie.de · 137 Browser-Request(s) · document:1, fetch:1, font:5, image:59_ga_Q3B3W3ZYGLAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: st-leonhards-akademie.de · 137 Browser-Request(s) · document:1, fetch:1, font:5, image:59_gat_gtag_UA_154432615_1Analytics · First-Party · Google · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: st-leonhards-akademie.de · 137 Browser-Request(s) · document:1, fetch:1, font:5, image:59_gidAnalytics · First-Party · Google · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: st-leonhards-akademie.de · 137 Browser-Request(s) · document:1, fetch:1, font:5, image:59__cf_bmUnklar · Drittanbieter · linkedin.com · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: linkedin.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.bcookieUnklar · Drittanbieter · linkedin.com · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: linkedin.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.li_gcUnklar · Drittanbieter · linkedin.com · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: linkedin.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.lidcUnklar · Drittanbieter · linkedin.com · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: linkedin.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet._gcl_auUnklar · First-Party · st-leonhards-akademie.de · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: st-leonhards-akademie.de · 137 Browser-Request(s) · document:1, fetch:1, font:5, image:59borlabs-cookieUnklar · First-Party · st-leonhards-akademie.de · Secure, SameSite Lax, mittel (59 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: st-leonhards-akademie.de · 137 Browser-Request(s) · document:1, fetch:1, font:5, image:59
Technische Basis
Security-Header und Skriptquellen
0 von 6 Basis-Security-Headern vorhanden, 0 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. Keine Content-Security-Policy gefunden.
HSTSfehltContent-Security-PolicyfehltX-Frame-OptionsfehltX-Content-Type-OptionsfehltReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
code.jquery.comSonstige · code.jquery.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltjsDelivrCDN · cdn.jsdelivr.net · SRI fehltMeta/FacebookSocial/Tracking · connect.facebook.net · SRI fehltLinkedInSocial/Tracking · snap.licdn.com · SRI fehltGoogle AnalyticsAnalytics · google-analytics.com · SRI fehltGoogle DoubleClickWerbung · googleads.g.doubleclick.net · SRI fehltHotjarSession-Replay · static.hotjar.com · SRI fehlt