1,6 sLaufzeit
11Prüfgruppen
9nur im großen Scan
jaScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
62 Request(s) · 11 Drittanbieter-Domain(s) · 4 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
s3.eu-central-1.amazonaws.comSonstige · 12 Request(s) · xhr, imagestx-gravity-p13-widgets.quantum.secutix.comSonstige · 4 Request(s) · xhr, scriptconsent.cookiebot.comSonstige · 3 Request(s) · scriptconsentcdn.cookiebot.comSonstige · 3 Request(s) · xhr, scriptgoogle.comSonstige · 3 Request(s) · fetch, imagegoogle.deSonstige · 3 Request(s) · imageGoogle Tag ManagerTag-Manager · 3 Request(s) · scriptGoogle AnalyticsAnalytics · 2 Request(s) · fetch, imageGoogle DoubleClickWerbung · 2 Request(s) · ping, imageGoogle DoubleClickWerbung · 1 Request(s) · image
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
20 Cookie(s) inventarisiert: 5 Tracking-/Werbe-Cookie(s), 1 Drittanbieter-Cookie(s), 5 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
test_cookieWerbung · Drittanbieter · Google DoubleClick · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: Google DoubleClick / doubleclick.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet._fbpWerbung · First-Party · Meta/Facebook · Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: Meta/Facebook / tickets.boulezsaal.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: Google / tickets.boulezsaal.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._ga_H7X6M55R5QAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: Google / tickets.boulezsaal.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet._ga_V083PS0RWTAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: Google / tickets.boulezsaal.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet.langFunktional · First-Party · tickets.boulezsaal.de · ohne Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: tickets.boulezsaal.de · 22 Browser-Request(s) · document:1, font:1, image:1, script:8CACHE_PKP_TOKENNotwendig · First-Party · tickets.boulezsaal.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: tickets.boulezsaal.de · 22 Browser-Request(s) · document:1, font:1, image:1, script:8SERVERID-BE-INTERNETNotwendig · First-Party · tickets.boulezsaal.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: tickets.boulezsaal.de · 22 Browser-Request(s) · document:1, font:1, image:1, script:8SERVERID-BE-PKPBOX-1-OCINotwendig · First-Party · tickets.boulezsaal.de · Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: tickets.boulezsaal.de · 22 Browser-Request(s) · document:1, font:1, image:1, script:8STX_SESSIONNotwendig · First-Party · tickets.boulezsaal.de · Secure, SameSite None, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: tickets.boulezsaal.de · 22 Browser-Request(s) · document:1, font:1, image:1, script:8AcpAT-v3-q-PBSUnklar · First-Party · boulezsaal.de · ohne Secure, SameSite Lax, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: boulezsaal.de / tickets.boulezsaal.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet.FPAUUnklar · First-Party · boulezsaal.de · Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: boulezsaal.de / tickets.boulezsaal.de · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet.
Technische Basis
Security-Header und Skriptquellen
3 von 6 Basis-Security-Headern vorhanden, 3 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. Keine Content-Security-Policy gefunden.
HSTSok · max-age=31536000 ; includeSubDomainsContent-Security-PolicyfehltX-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
google.comSonstige · google.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltstx-gravity-p13-widgets.quantum.secutix.comSonstige · stx-gravity-p13-widgets.quantum.secutix.com · SRI fehltGoogle StaticCDN · gstatic.com · SRI fehltconsent.cookiebot.comSonstige · consent.cookiebot.com · SRI fehltconsentcdn.cookiebot.comSonstige · consentcdn.cookiebot.com · SRI fehlt