Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.
Betyg: 4.23 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src data: fonts.gstatic.com i0.wp.com i2.wp.com pixel.wp.com www.gstatic.com www.port.helsingborg.se;
- script-src 'unsafe-eval' 'unsafe-inline' c0.wp.com stats.wp.com translate-pa.googleapis.com translate.google.com translate.googleapis.com www.port.helsingborg.se;
- form-action 'none';
- style-src 'unsafe-inline' c0.wp.com fonts.googleapis.com www.gstatic.com www.port.helsingborg.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' c0.wp.com fonts.googleapis.com stats.wp.com translate-pa.googleapis.com translate.google.com translate.googleapis.com www.gstatic.com www.port.helsingborg.se;
- font-src fonts.gstatic.com www.port.helsingborg.se;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.12
- Integritet & säkerhet: 3.94
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' data: fonts.gstatic.com i0.wp.com i2.wp.com pixel.wp.com www.gstatic.com;
- script-src 'self' 'unsafe-eval' 'unsafe-inline' c0.wp.com stats.wp.com translate-pa.googleapis.com translate.google.com translate.googleapis.com;
- form-action 'none';
- style-src 'self' 'unsafe-inline' c0.wp.com fonts.googleapis.com www.gstatic.com;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self';
- font-src 'self' fonts.gstatic.com;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.14
- Integritet & säkerhet: 3.97
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- port.helsingborg.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv2 ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- www.port.helsingborg.se, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- www.port.helsingborg.se, använder inte CSP ( 1.00 betyg )
- www.port.helsingborg.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- i0.wp.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- stats.wp.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- Inget stöd för HTTPv3 ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- pixel.wp.com, använder inte HSTS ( 1.00 betyg )
- Inget IPv6 stöd ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
Integritet & säkerhet
- port.helsingborg.se, använder inte HSTS ( 1.00 betyg )
- www.port.helsingborg.se, använder inte HSTS ( 1.00 betyg )
- www.port.helsingborg.se, använder inte CSP ( 1.00 betyg )
- www.port.helsingborg.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< script src="//translate.google.com/translate_a/element.js?cb=googleTranslateElementInit&ver=14.7" id="google-translate-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/a11y.min.js" id="wp-a11y-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/components.min.js" id="wp-components-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/compose.min.js" id="wp-compose-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/data.min.js" id="wp-data-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/date.min.js" id="wp-date-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/deprecated.min.js" id="wp-deprecated-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/dom-ready.min.js" id="wp-dom-ready-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/dom.min.js" id="wp-dom-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/element.min.js" id="wp-element-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/escape-html.min.js" id="wp-escape-html-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/hooks.min.js" id="wp-hooks-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/html-entities.min.js" id="wp-html-entities-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/i18n.min.js" id="wp-i18n-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/is-shallow-equal.min.js" id="wp-is-shallow-equal-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/keycodes.min.js" id="wp-keycodes-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/primitives.min.js" id="wp-primitives-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/priority-queue.min.js" id="wp-priority-queue-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/private-apis.min.js" id="wp-private-apis-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/redux-routine.min.js" id="wp-redux-routine-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/rich-text.min.js" id="wp-rich-text-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/vendor/moment.min.js" id="moment-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/vendor/react-dom.min.js" id="react-dom-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/vendor/react-jsx-runtime.min.js" id="react-jsx-runtime-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/vendor/react.min.js" id="react-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/vendor/wp-polyfill.min.js" id="wp-polyfill-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/dist/warning.min.js" id="wp-warning-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/jquery/jquery-migrate.min.js" id="jquery-migrate-js">`
- `< script src="https://c0.wp.com/c/6.8.3/wp-includes/js/jquery/jquery.min.js" id="jquery-core-js">`
- `< script src="https://c0.wp.com/p/jetpack/14.7/_inc/build/widgets/google-translate/google-translate.min.js" id="google-translate-init-js">`
- `< script src="https://stats.wp.com/e-202603.js" id="jetpack-stats-js" defer data-wp-strategy="defer">`
- c0.wp.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- i0.wp.com, använder inte HSTS ( 1.00 betyg )
- stats.wp.com, använder inte HSTS ( 1.00 betyg )
- translate.google.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- translate.googleapis.com, använder inte HSTS ( 1.00 betyg )
- pixel.wp.com, använder inte HSTS ( 1.00 betyg )
- translate-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )