–Laufzeit
0Prüfgruppen
0nur im großen Scan
neinScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
183 Request(s) · 19 Drittanbieter-Domain(s) · 7 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
stationsweb.awekas.atSonstige · 33 Request(s) · font, scriptYouTubeVideo · 17 Request(s) · xhr, imageserver.arcgisonline.comSonstige · 12 Request(s) · imageGoogle FontsSchriften · 4 Request(s) · fontGoogle DoubleClickWerbung · 4 Request(s) · xhrjsDelivrCDN · 2 Request(s) · imagecdn.rawgit.comSonstige · 2 Request(s) · imagegoogle.comSonstige · 2 Request(s) · scriptGoogle Tag ManagerTag-Manager · 2 Request(s) · scriptYouTubeVideo · 2 Request(s) · image
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
10 Cookie(s) inventarisiert: 4 Tracking-/Werbe-Cookie(s), 5 Drittanbieter-Cookie(s), 2 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
_gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: Google Tag Manager / googletagmanager.com · Tracking-Script im HTML erkannt_ga_6H0ZJDD8PZAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: Google Tag Manager / googletagmanager.com · Tracking-Script im HTML erkannt_gat_gtag_UA_43868081_1Analytics · First-Party · Google · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: Google Tag Manager / googletagmanager.com · Tracking-Script im HTML erkannt_gidAnalytics · First-Party · Google · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: Google Tag Manager / googletagmanager.com · Tracking-Script im HTML erkannt__Secure-ROLLOUT_TOKENNotwendig · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 17 Browser-Request(s) · document:2, image:2, script:6, stylesheet:4PHPSESSIDNotwendig · First-Party · traunsteinhaus.naturfreunde.at · ohne Secure, SameSite Lax, kurz (0 Tage), Laufzeitrisiko niedrig · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: traunsteinhaus.naturfreunde.at · 90 Browser-Request(s) · document:1, font:1, image:81, script:4VISITOR_INFO1_LIVEUnklar · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 17 Browser-Request(s) · document:2, image:2, script:6, stylesheet:4VISITOR_PRIVACY_METADATAUnklar · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 17 Browser-Request(s) · document:2, image:2, script:6, stylesheet:4YSCUnklar · Drittanbieter · YouTube · Secure, SameSite None, Session, Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 17 Browser-Request(s) · document:2, image:2, script:6, stylesheet:4__Secure-YNIDUnklar · Drittanbieter · YouTube · Secure, SameSite None, mittel (179 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: YouTube / youtube.com · 17 Browser-Request(s) · document:2, image:2, script:6, stylesheet:4
Technische Basis
Security-Header und Skriptquellen
2 von 9 wichtigen Security-Headern vorhanden, 2 korrekt bewertet. Keine Content-Security-Policy gefunden.
HSTSok · max-age=31536000; includeSubDomains; preloadContent-Security-PolicyfehltX-Frame-OptionsfehltX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
Google Tag ManagerTag-Manager · googletagmanager.com · SRI fehlt