0,9 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
95 Request(s) · 22 Drittanbieter-Domain(s) · 11 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
google.comSonstige · 9 Request(s) · fetch, imageGoogle FontsSchriften · 6 Request(s) · fontgoogle.deSonstige · 4 Request(s) · imageMeta/FacebookSocial/Tracking · 3 Request(s) · scriptfonts.bunny.netSonstige · 3 Request(s) · font, stylesheetGoogle DoubleClickWerbung · 3 Request(s) · scriptGoogle Tag ManagerTag-Manager · 3 Request(s) · scriptGoogle AnalyticsAnalytics · 3 Request(s) · fetchs3.eu-central-1.amazonaws.comSonstige · 3 Request(s) · imagestatic.widget.trengo.euSonstige · 3 Request(s) · media, script
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
14 Cookie(s) inventarisiert: 4 Tracking-/Werbe-Cookie(s), 4 Drittanbieter-Cookie(s), 7 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
test_cookieWerbung · Drittanbieter · Google DoubleClick · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: Google DoubleClick / doubleclick.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet._fbpWerbung · First-Party · Meta/Facebook · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3_gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3_ga_FNW97H7DHNAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3ml_LanguageFunktional · First-Party · sunnytree.de · ohne Secure, SameSite Strict, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3__Host-js_csrfNotwendig · Drittanbieter · dropbox.com · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: dropbox.com · 1 Browser-Request(s) · media:1PHPSESSIDNotwendig · First-Party · sunnytree.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3csrf-tokenNotwendig · First-Party · sunnytree.de · Secure, SameSite Strict, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3gvcUnklar · Drittanbieter · dropbox.com · Secure, SameSite None, lang (399 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: dropbox.com · 1 Browser-Request(s) · media:1tUnklar · Drittanbieter · dropbox.com · Secure, SameSite None, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: dropbox.com · 1 Browser-Request(s) · media:1_clckUnklar · First-Party · sunnytree.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3_clskUnklar · First-Party · sunnytree.de · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: sunnytree.de · 38 Browser-Request(s) · document:1, image:24, script:8, stylesheet:3
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 3 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. Keine Content-Security-Policy gefunden.
HSTSok · max-age=31536000;Content-Security-PolicyfehltX-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsprüfen · no-sniffReferrer-Policyok · origin-when-cross-originPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
Google Tag ManagerTag-Manager · googletagmanager.com · SRI fehltMeta/FacebookSocial/Tracking · connect.facebook.net · SRI fehltstatic.widget.trengo.euSonstige · static.widget.trengo.eu · SRI fehltMicrosoft ClaritySession-Replay · clarity.ms · SRI fehltSmartlookSession-Replay · web-sdk.smartlook.com · SRI fehltMicrosoft ClaritySession-Replay · scripts.clarity.ms · SRI fehltGoogle DoubleClickWerbung · googleads.g.doubleclick.net · SRI fehlt