Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.34 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src data: secure.hiss3lark.com usercontent.one www.google.se www.gstatic.com www.norderbergs.com;
- script-src 'unsafe-inline' app.onedesk.com cdnjs.cloudflare.com secure.hiss3lark.com usercontent.one www.google-analytics.com www.googletagmanager.com www.norderbergs.com;
- form-action 'none';
- style-src 'unsafe-inline' app.onedesk.com cdnjs.cloudflare.com fonts.googleapis.com usercontent.one www.norderbergs.com;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' app.onedesk.com cdnjs.cloudflare.com fonts.googleapis.com region1.analytics.google.com stats.g.doubleclick.net usercontent.one www.google-analytics.com www.googletagmanager.com www.norderbergs.com;
- font-src fonts.gstatic.com usercontent.one;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.03
- Integritet & säkerhet: 3.81
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src 'self' data: secure.hiss3lark.com usercontent.one www.google.se www.gstatic.com;
- script-src 'self' 'unsafe-inline' app.onedesk.com cdnjs.cloudflare.com secure.hiss3lark.com usercontent.one www.google-analytics.com www.googletagmanager.com;
- form-action 'none';
- style-src 'self' 'unsafe-inline' app.onedesk.com cdnjs.cloudflare.com fonts.googleapis.com usercontent.one;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' app.onedesk.com cdnjs.cloudflare.com fonts.googleapis.com region1.analytics.google.com stats.g.doubleclick.net usercontent.one www.google-analytics.com www.googletagmanager.com;
- font-src fonts.gstatic.com usercontent.one;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.03
- Integritet & säkerhet: 3.81
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- Inget stöd för HTTPv3 ( 1.00 betyg )
- norderbergs.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.norderbergs.com, använder inte HSTS ( 1.00 betyg )
- www.norderbergs.com, använder inte CSP ( 1.00 betyg )
- www.norderbergs.com, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- app.onedesk.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- stats.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.google.se, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- secure.hiss3lark.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- secure.hiss3lark.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- Inget HTTPv1.1 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.analytics.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.analytics.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- norderbergs.com, använder inte HSTS ( 1.00 betyg )
- www.norderbergs.com, använder inte HSTS ( 1.00 betyg )
- www.norderbergs.com, använder inte CSP ( 1.00 betyg )
- www.norderbergs.com, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link rel="preload" href="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/fonts/fontawesome/5.15.4/webfonts/fa-solid-900.woff2" as="font" type="font/woff2" crossorigin="anonymous">`
- `< link rel="stylesheet" type="text/css" href="//cdnjs.cloudflare.com/ajax/libs/cookieconsent2/3.0.3/cookieconsent.min.css" />`
- `< script src="//cdnjs.cloudflare.com/ajax/libs/cookieconsent2/3.0.3/cookieconsent.min.js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-header-footer/assets/js/bb-header-footer.js?ver=1.2.2" id="bb-header-footer-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/js/jquery.ba-throttle-debounce.min.js?ver=2.9.4.2" id="jquery-throttle-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/js/jquery.bxslider.min.js?ver=2.9.4.2" id="jquery-bxslider-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/js/jquery.easing.min.js?ver=1.4" id="jquery-easing-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/js/jquery.fitvids.min.js?ver=1.2" id="jquery-fitvids-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/js/jquery.imagesloaded.min.js?ver=2.9.4.2" id="imagesloaded-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/js/jquery.magnificpopup.min.js?ver=2.9.4.2" id="jquery-magnificpopup-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-plugin/js/jquery.waypoints.min.js?ver=2.9.4.2" id="jquery-waypoints-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-ultimate-addon/assets/js/global-scripts/jquery-carousel.js?ver=6.5.7" id="carousel-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/bb-ultimate-addon/modules/fancy-text/js/typed.js?ver=6.5.7" id="typed-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/plugins/wpzoom-addons-for-beaver-builder/assets/js/jquery.magnific-popup.min.js?ver=1.3.7" id="magnificPopup-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/themes/bb-theme/js/bootstrap.min.js?ver=1.7.8" id="bootstrap-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/themes/bb-theme/js/theme.min.js?ver=1.7.8" id="fl-automator-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/uploads/bb-plugin/cache/1151-layout-partial.js?ver=42960bd8c7b6ef578f4452e0dfb6743d" id="fl-builder-layout-1151-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/uploads/bb-plugin/cache/1421-layout-partial.js?ver=b053e85887eca029403d675c8dbc17f5" id="fl-builder-layout-1421-js">`
- `< script src="https://usercontent.one/wp/www.norderbergs.com/wp-content/uploads/bb-plugin/cache/926-layout.js?ver=124efda1740761a2834c2860a884372e" id="fl-builder-layout-926-js">`
- `< script type="text/javascript" src="https://app.onedesk.com/odWidget/assets/js/od-com-widget.js" org-name="norderbergsab" url="https://app.onedesk.com/odWidget">`
- `< script type="text/javascript" src="https://secure.hiss3lark.com/js/170497.js" >`
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- app.onedesk.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- stats.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- www.google.se, använder inte HSTS ( 1.00 betyg )
- secure.hiss3lark.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- secure.hiss3lark.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- region1.analytics.google.com, använder inte HSTS ( 1.00 betyg )
- Inget TLSv1.3 stöd ( 1.00 betyg )
- region1.analytics.google.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )