HTTP & tekniktest
Kontrollerer om hjemmesiden understøtter IPv6, sikkerhedsstandarden TLS og hvilke versioner af HTTP.Karakter: 4.08 af 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src player.skyfish.com;
- base-uri 'self';
- img-src 'self' data: s3.eu-west-1.amazonaws.com tracking.monsido.com;
- script-src 'self' 'unsafe-eval' 'unsafe-inline' ajax.aspnetcdn.com app-script.monsido.com cdhsign.dk cdnjs.cloudflare.com dreambroker.com heatmaps.monsido.com monsido-consent.com pagecorrect.monsido.com player.skyfish.com vjs.zencdn.net;
- form-action 'self';
- style-src 'self' 'unsafe-inline' cdhsign.dk vjs.zencdn.net;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' ajax.aspnetcdn.com api.monsido-consent.com app-script.monsido.com cdhsign.dk cdnjs.cloudflare.com dreambroker.com heatmaps.monsido.com monsido-consent.com pagecorrect.monsido.com pia.skyfish.com player.skyfish.com video.skyfish.com vjs.zencdn.net;
###### Rekommenderat CSP-betyg:
- Övergripande: 3.91
- Integritet & säkerhet: 3.68
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webstandard
- aabenraa.dk, Inget stöd för HTTPv3 ( 1.00 betyg )
- aabenraa.dk, Inget IPv6 stöd ( 1.00 betyg )
- aabenraa.dk, använder inte CSP ( 1.00 betyg )
- aabenraa.dk, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- ajax.aspnetcdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.aspnetcdn.com, använder inte HSTS ( 1.00 betyg )
- dreambroker.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- dreambroker.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- dreambroker.com, Inget IPv6 stöd ( 1.00 betyg )
- app-script.monsido.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- app-script.monsido.com, använder inte HSTS ( 1.00 betyg )
- monsido-consent.com, använder inte HSTS ( 1.00 betyg )
- player.skyfish.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- player.skyfish.com, använder inte HSTS ( 1.00 betyg )
- player.skyfish.com, Inget IPv6 stöd ( 1.00 betyg )
- cdhsign.dk, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdhsign.dk, använder inte HSTS ( 1.00 betyg )
- cdhsign.dk, Inget IPv6 stöd ( 1.00 betyg )
- cdhsign.dk, Inget TLSv1.3 stöd ( 1.00 betyg )
- api.monsido-consent.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- api.monsido-consent.com, använder inte HSTS ( 1.00 betyg )
- vjs.zencdn.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- vjs.zencdn.net, använder inte HSTS ( 1.00 betyg )
- vjs.zencdn.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- pia.skyfish.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- pia.skyfish.com, använder inte HSTS ( 1.00 betyg )
- pia.skyfish.com, Inget IPv6 stöd ( 1.00 betyg )
- pia.skyfish.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- heatmaps.monsido.com, använder inte HSTS ( 1.00 betyg )
- pagecorrect.monsido.com, använder inte HSTS ( 1.00 betyg )
- tracking.monsido.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- tracking.monsido.com, använder inte HSTS ( 1.00 betyg )
- s3.eu-west-1.amazonaws.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- s3.eu-west-1.amazonaws.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- s3.eu-west-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- s3.eu-west-1.amazonaws.com, Inget IPv6 stöd ( 1.00 betyg )
- s3.eu-west-1.amazonaws.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- video.skyfish.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- video.skyfish.com, använder inte HSTS ( 1.00 betyg )
- video.skyfish.com, Inget IPv6 stöd ( 1.00 betyg )
- video.skyfish.com, Inget TLSv1.3 stöd ( 1.00 betyg )
Integritet & sikkerhed
- aabenraa.dk, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- aabenraa.dk, använder inte CSP ( 1.00 betyg )
- aabenraa.dk, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script crossorigin="anonymous" src="https://cdnjs.cloudflare.com/ajax/libs/jquery/3.7.1/jquery.min.js">`
- `< script src="https://cdnjs.cloudflare.com/ajax/libs/1000hz-bootstrap-validator/0.11.9/validator.min.js">`
- `< script src="https://cdnjs.cloudflare.com/ajax/libs/twitter-bootstrap/4.3.1/js/bootstrap.bundle.min.js">`
- `< script src="https://ajax.aspnetcdn.com/ajax/jquery.validate/1.16.0/jquery.validate.min.js">`
- `< script src="https://ajax.aspnetcdn.com/ajax/mvc/5.2.3/jquery.validate.unobtrusive.min.js">`
- `< script src="https://cdnjs.cloudflare.com/ajax/libs/js-cookie/2.2.1/js.cookie.min.js">`
- `< script src="https://dreambroker.com/channel/embed/webc/dreambroker-studio-video-player.js">`
- `< script type="text/javascript" async src="https://app-script.monsido.com/v2/monsido-script.js">`
- `< script type="text/javascript" src="https://monsido-consent.com/v1/mcm.js">`
- `< script src="https://cdnjs.cloudflare.com/ajax/libs/popper.js/2.9.2/umd/popper.min.js">`
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- ajax.aspnetcdn.com, använder inte HSTS ( 1.00 betyg )
- app-script.monsido.com, använder inte HSTS ( 1.00 betyg )
- monsido-consent.com, använder inte HSTS ( 1.00 betyg )
- player.skyfish.com, använder inte HSTS ( 1.00 betyg )
- cdhsign.dk, använder inte HSTS ( 1.00 betyg )
- cdhsign.dk, Inget TLSv1.3 stöd ( 1.00 betyg )
- api.monsido-consent.com, använder inte HSTS ( 1.00 betyg )
- vjs.zencdn.net, använder inte HSTS ( 1.00 betyg )
- vjs.zencdn.net, Inget TLSv1.3 stöd ( 1.00 betyg )
- pia.skyfish.com, använder inte HSTS ( 1.00 betyg )
- pia.skyfish.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- heatmaps.monsido.com, använder inte HSTS ( 1.00 betyg )
- pagecorrect.monsido.com, använder inte HSTS ( 1.00 betyg )
- tracking.monsido.com, använder inte HSTS ( 1.00 betyg )
- s3.eu-west-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- s3.eu-west-1.amazonaws.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- video.skyfish.com, använder inte HSTS ( 1.00 betyg )
- video.skyfish.com, Inget TLSv1.3 stöd ( 1.00 betyg )