Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 3.29 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src app.usercentrics.eu data: s3.eu-central-1.amazonaws.com uct.service.usercentrics.eu www.kitee.fi;
- script-src 'unsafe-eval' 'unsafe-inline' app.usercentrics.eu platform-api.sharethis.com privacy-proxy.usercentrics.eu tapahtumat.pohjois-karjala.fi www.kitee.fi;
- form-action www.kitee.fi;
- style-src fonts.googleapis.com tapahtumat.pohjois-karjala.fi www.kitee.fi;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' api.usercentrics.eu consent-api.service.consent.usercentrics.eu privacy-proxy.usercentrics.eu tapahtumat.pohjois-karjala.fi www.kitee.fi;
- font-src fonts.gstatic.com www.kitee.fi;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.19
- Integritet & säkerhet: 4.02
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' app.usercentrics.eu data: s3.eu-central-1.amazonaws.com uct.service.usercentrics.eu;
- script-src 'self' 'unsafe-eval' 'unsafe-inline' app.usercentrics.eu platform-api.sharethis.com privacy-proxy.usercentrics.eu tapahtumat.pohjois-karjala.fi;
- form-action 'self';
- style-src 'self' fonts.googleapis.com tapahtumat.pohjois-karjala.fi;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' api.usercentrics.eu consent-api.service.consent.usercentrics.eu privacy-proxy.usercentrics.eu tapahtumat.pohjois-karjala.fi;
- font-src 'self' fonts.gstatic.com;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.21
- Integritet & säkerhet: 4.05
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- kitee.fi, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- kitee.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.kitee.fi, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.kitee.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.kitee.fi, använder inte CSP ( 1.00 betyg )
- www.kitee.fi, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- privacy-proxy.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- app.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- platform-api.sharethis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- tapahtumat.pohjois-karjala.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tapahtumat.pohjois-karjala.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- api.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- uct.service.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- kitee.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- kitee.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.kitee.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- www.kitee.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- www.kitee.fi, använder inte CSP ( 1.00 betyg )
- www.kitee.fi, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link class="lfr-css-file" data-senna-track="temporary" href="https://www.kitee.fi/o/maakportal-theme/css/aui.css?browserId=other&themeId=maakportaltheme_WAR_maakportaltheme&minifierType=css&languageId=fi_FI&b=7006&t=1740061332944" id="liferayAUICSS" rel="stylesheet" type="text/css" />`
- `< link class="lfr-css-file" data-senna-track="temporary" href="https://www.kitee.fi/o/maakportal-theme/css/main.css?browserId=other&themeId=maakportaltheme_WAR_maakportaltheme&minifierType=css&languageId=fi_FI&b=7006&t=1740061332944" id="liferayThemeCSS" rel="stylesheet" type="text/css" />`
- `< link data-senna-track="temporary" href="/combo?browserId=other&minifierType=&themeId=maakportaltheme_WAR_maakportaltheme&languageId=fi_FI&b=7006&com_liferay_asset_publisher_web_portlet_AssetPublisherPortlet_INSTANCE_qRuCKW1mj0el:%2Fcss%2Fmain.css&com_liferay_journal_content_web_portlet_JournalContentPortlet_INSTANCE_OsrUjfJGoi8q:%2Fcss%2Fmain.css&com_liferay_product_navigation_product_menu_web_portlet_ProductMenuPortlet:%2Fcss%2Fmain.css&t=1727243214000" id="c760c412" rel="stylesheet" type="text/css" />`
- `< link data-senna-track="temporary" href="/o/frontend-css-web/main.css?browserId=other&themeId=maakportaltheme_WAR_maakportaltheme&minifierType=css&languageId=fi_FI&b=7006&t=1727243054199" id="liferayPortalCSS" rel="stylesheet" type="text/css" />`
- `< link rel="preload" href="//app.usercentrics.eu/browser-ui/latest/loader.js" as="script">`
- `< link rel="preload" href="//privacy-proxy.usercentrics.eu/latest/uc-block.bundle.js" as="script">`
- `< script id="usercentrics-cmp" src="https://app.usercentrics.eu/browser-ui/latest/loader.js" data-settings-id="2wUaLDGW_rbOuI" async>`
- `< script type="application/javascript" src="https://privacy-proxy.usercentrics.eu/latest/uc-block.bundle.js">`
- privacy-proxy.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- privacy-proxy.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- app.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- app.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- platform-api.sharethis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.googleapis.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- tapahtumat.pohjois-karjala.fi, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- tapahtumat.pohjois-karjala.fi, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- api.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- api.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- fonts.gstatic.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- s3.eu-central-1.amazonaws.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- uct.service.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- uct.service.usercentrics.eu, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )