HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.Betyg: 4.37 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src www.googletagmanager.com www.stenungsundshem.se;
- base-uri 'self';
- img-src cdn.sanity.io www.stenungsundshem.se;
- script-src 'unsafe-inline' consent.cookiebot.com www.googletagmanager.com www.stenungsundshem.se;
- form-action 'none';
- style-src www.stenungsundshem.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' 55lyy5ou.api.sanity.io consent.cookiebot.com consentcdn.cookiebot.com region1.google-analytics.com www.googletagmanager.com www.stenungsundshem.se;
- font-src 'sha256-BW5OJFn1egAzyMnIRP8Z1uQqyGAgJ4A9Q0WCO8yTmBg=' 'sha256-iOF74HXxvlCrZ7BXuZ43Abgo9E7Sj5RS32wCZFuwy6k=' 'sha256-p29TymYS57OCjuwjEQmGdbf5hJrkFpqLzvYwKuwCpsA=' 'sha256-rUWA2MtLX2J8LRhFdlZzL397Bw94N/vDgOCAVBV+b2w=' 'sha256-w29QnAqPn4XynLRLyHAdip4LFMSZ53qIT3ierXCTp6w=' www.stenungsundshem.se;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.15
- Integritet & säkerhet: 3.97
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'self' www.googletagmanager.com;
- base-uri 'self';
- img-src 'self' cdn.sanity.io;
- script-src 'self' 'unsafe-inline' consent.cookiebot.com www.googletagmanager.com;
- form-action 'none';
- style-src 'self';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' 55lyy5ou.api.sanity.io consent.cookiebot.com consentcdn.cookiebot.com region1.google-analytics.com;
- font-src 'self' 'sha256-BW5OJFn1egAzyMnIRP8Z1uQqyGAgJ4A9Q0WCO8yTmBg=' 'sha256-iOF74HXxvlCrZ7BXuZ43Abgo9E7Sj5RS32wCZFuwy6k=' 'sha256-p29TymYS57OCjuwjEQmGdbf5hJrkFpqLzvYwKuwCpsA=' 'sha256-rUWA2MtLX2J8LRhFdlZzL397Bw94N/vDgOCAVBV+b2w=' 'sha256-w29QnAqPn4XynLRLyHAdip4LFMSZ53qIT3ierXCTp6w=';
###### Rekommenderat CSP-betyg:
- Övergripande: 4.23
- Integritet & säkerhet: 4.07
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- stenungsundshem.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- stenungsundshem.se, Inget IPv6 stöd ( 1.00 betyg )
- www.stenungsundshem.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'default-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'font-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'connect-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'frame-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'img-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'media-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'child-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'manifest-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-attr' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-elem' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-attr' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-elem' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'worker-src' använder wildcard i slutet av värdkällan ( 1.00 betyg )
- www.stenungsundshem.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- consent.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- 55lyy5ou.api.sanity.io, Inget HTTPv1.1 stöd ( 1.00 betyg )
- 55lyy5ou.api.sanity.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- 55lyy5ou.api.sanity.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- 55lyy5ou.api.sanity.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- stenungsundshem.se, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- www.stenungsundshem.se, CSP-policy 'default-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'default-src' använder 'self' ( 3.00 betyg )
- www.stenungsundshem.se, CSP-policy 'default-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'default-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src' använder 'self' ( 3.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'font-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'font-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'connect-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'connect-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'frame-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'frame-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'media-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'media-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'child-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'child-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'manifest-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'manifest-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-attr' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-attr' använder 'self' ( 3.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-attr' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-attr' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-elem' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-elem' använder 'self' ( 3.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-elem' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'script-src-elem' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-attr' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-attr' använder 'self' ( 3.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-attr' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-attr' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-elem' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'style-src-elem' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'worker-src' använder inte none/sha[256/384/512] ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'worker-src' använder 'self' ( 3.00 betyg )
- www.stenungsundshem.se, CSP-policy 'worker-src' använder 'unsafe-eval' ( 1.00 betyg )
- www.stenungsundshem.se, CSP-policy 'worker-src' använder 'unsafe-inline' ( 1.00 betyg )
- www.stenungsundshem.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link rel="preload" as="image" imageSrcSet="https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=640&q=85&auto=format 640w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=750&q=85&auto=format 750w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=828&q=85&auto=format 828w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=900&q=85&auto=format 900w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=1080&q=85&auto=format 1080w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=1200&q=85&auto=format 1200w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=1280&q=85&auto=format 1280w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=1400&q=85&auto=format 1400w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=1920&q=85&auto=format 1920w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=2048&q=85&auto=format 2048w, https://cdn.sanity.io/images/55lyy5ou/production/6c8b8c93782289ab21a0b6a642f3ef71e4d5ae7a-4000x2249.jpg?w=3840&q=85&auto=format 3840w" imageSizes="100vw"/>`
- `< link rel="preload" href="https://consent.cookiebot.com/uc.js" as="script"/>`
- consent.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- consentcdn.cookiebot.com, använder inte HSTS ( 1.00 betyg )
- region1.google-analytics.com, använder inte HSTS ( 1.00 betyg )
- 55lyy5ou.api.sanity.io, Inget TLSv1.3 stöd ( 1.00 betyg )
- 55lyy5ou.api.sanity.io, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )


