HTTP & tæknipróf
Athugar hvort vefsíðan styðji IPv6, öryggisstaðalinn TLS og hvaða útgáfur af HTTP.Einkunn: 4 af 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' data: files.elfsightcdn.com;
- script-src 'self' 'unsafe-inline' apps.elfsight.com cdn.jsdelivr.net static.elfsight.com universe-static.elfsightcdn.com widget.rss.app;
- form-action 'none';
- style-src 'self' 'unsafe-inline' cdn.jsdelivr.net fonts.bunny.net;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' apps.elfsight.com cdn.jsdelivr.net core.service.elfsight.com fonts.bunny.net rss.app static.elfsight.com universe-static.elfsightcdn.com widget.rss.app;
- font-src cdn.jsdelivr.net fonts.bunny.net;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.23
- Integritet & säkerhet: 4.06
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Vefstaðall
- drangsnes.is, Inget stöd för HTTPv3 ( 1.00 betyg )
- drangsnes.is, använder inte HSTS ( 1.00 betyg )
- drangsnes.is, Inget IPv6 stöd ( 1.00 betyg )
- drangsnes.is, CSP-policy 'base-uri' saknas ( 1.00 betyg )
- drangsnes.is, CSP-policy 'object-src' saknas ( 1.00 betyg )
- drangsnes.is, CSP-policy 'form-action' saknas ( 1.00 betyg )
- drangsnes.is, CSP-policy 'default-src' saknas ( 1.00 betyg )
- drangsnes.is, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- fonts.bunny.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.bunny.net, använder inte HSTS ( 1.00 betyg )
- apps.elfsight.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- widget.rss.app, använder inte HSTS ( 1.00 betyg )
- widget.rss.app, Inget IPv6 stöd ( 1.00 betyg )
- static.elfsight.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- core.service.elfsight.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- rss.app, använder inte HSTS ( 1.00 betyg )
- rss.app, Inget IPv6 stöd ( 1.00 betyg )
- universe-static.elfsightcdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- universe-static.elfsightcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- files.elfsightcdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- files.elfsightcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Öryggi
- drangsnes.is, använder inte HSTS ( 1.00 betyg )
- drangsnes.is, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- drangsnes.is, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- drangsnes.is, CSP-policy 'base-uri' saknas ( 1.00 betyg )
- drangsnes.is, CSP-policy 'object-src' saknas ( 1.00 betyg )
- drangsnes.is, CSP-policy 'form-action' saknas ( 1.00 betyg )
- drangsnes.is, CSP-policy 'default-src' saknas ( 1.00 betyg )
- drangsnes.is, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script src="https://cdn.jsdelivr.net/npm/jquery@3.6.1/dist/jquery.min.js" type="text/javascript">`
- `< link href="https://cdn.jsdelivr.net/npm/bootstrap@5.3.3/dist/css/bootstrap.min.css" rel="stylesheet">`
- `< link href="//fonts.bunny.net/css?family=Roboto:200,400,700|Rubik:200,400,700&subset=latin-ext&display=swap" rel="stylesheet" type="text/css">`
- `< script src="https://cdn.jsdelivr.net/npm/html5shiv@3.7.3/dist/html5shiv.min.js">`
- `< script src="https://cdn.jsdelivr.net/npm/respond.js@1.4.2/dest/respond.min.js">`
- `< script src="https://apps.elfsight.com/p/platform.js" defer>`
- `< script src="https://widget.rss.app/v1/carousel.js" type="text/javascript" async>`
- `< link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/magnific-popup@1.1.0/dist/magnific-popup.min.css">`
- `< script async src="https://cdn.jsdelivr.net/npm/magnific-popup@1.1.0/dist/jquery.magnific-popup.min.js" onload="magnificPopupInit()">`
- `< script src="https://cdn.jsdelivr.net/npm/instant.page@5.2.0/instantpage.min.js" type="module" defer>`
- `< link href="https://cdn.jsdelivr.net/npm/@fortawesome/fontawesome-free@6.5.2/css/all.min.css" rel="stylesheet">`
- `< script src="https://cdn.jsdelivr.net/npm/bootstrap@5.3.3/dist/js/bootstrap.bundle.min.js" type="text/javascript">`
- `< link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/aos@2.3.4/dist/aos.css">`
- `< script src="https://cdn.jsdelivr.net/npm/aos@2.3.4/dist/aos.min.js" defer>`
- cdn.jsdelivr.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- cdn.jsdelivr.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- fonts.bunny.net, använder inte HSTS ( 1.00 betyg )
- fonts.bunny.net, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- fonts.bunny.net, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- apps.elfsight.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- apps.elfsight.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- widget.rss.app, använder inte HSTS ( 1.00 betyg )
- widget.rss.app, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- widget.rss.app, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- static.elfsight.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- static.elfsight.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- core.service.elfsight.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- core.service.elfsight.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- rss.app, använder inte HSTS ( 1.00 betyg )
- rss.app, stödjer osäkert transportlager: TLSv1.1 ( 1.00 betyg )
- rss.app, TLSv1.0 stöd, vilket är osäkert ( 1.00 betyg )
- universe-static.elfsightcdn.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- universe-static.elfsightcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- files.elfsightcdn.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- files.elfsightcdn.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )