HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.Betyg: 4.24 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'nonce-< your-nonce>' www.googletagmanager.com www.youtube.com;
- base-uri 'self';
- img-src data: ebbot-v2.storage.googleapis.com fonts.gstatic.com i.ytimg.com www.facebook.com www.gstatic.com www.hogakusten.com;
- script-src 'nonce-< your-nonce>' 'unsafe-eval' 'unsafe-inline' ajax.googleapis.com analytics.tiktok.com cdn.jsdelivr.net cdn.v2.ebbot.app cdnjs.cloudflare.com ebbot-v2.storage.googleapis.com policy.app.cookieinformation.com s3.amazonaws.com scripts.clarity.ms static.rek.ai static.rekai.se storage.v2.ebbot.app unpkg.com widgets.gotobooking.io www.google.com www.googletagmanager.com www.hogakusten.com www.youtube-nocookie.com www.youtube.com;
- form-action hkdest.us9.list-manage.com;
- style-src 'nonce-< your-nonce>' 'unsafe-inline' cdn-images.mailchimp.com cdn.jsdelivr.net cdnjs.cloudflare.com ebbot-v2.storage.googleapis.com fonts.googleapis.com maxcdn.bootstrapcdn.com unpkg.com use.fontawesome.com www.hogakusten.com www.youtube-nocookie.com;
- child-src 'nonce-< your-nonce>';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' analytics-ipv6.tiktokw.us analytics.tiktok.com b.clarity.ms cdn.jsdelivr.net cdnjs.cloudflare.com connect.facebook.net e.clarity.ms ebbot-v2.storage.googleapis.com embed.typeform.com f.clarity.ms jnn-pa.googleapis.com maxcdn.bootstrapcdn.com policy.app.cookieinformation.com predict.rekai.se rr4---sn-uxap5oxunx-bvue.googlevideo.com rr5---sn-ixh7rn76.googlevideo.com scripts.clarity.ms u.clarity.ms v2.ebbot.app view.rekai.se widgets.gotobooking.io www.clarity.ms www.facebook.com www.google.com www.googletagmanager.com www.hogakusten.com www.youtube-nocookie.com www.youtube.com y.clarity.ms;
- font-src 'sha256-0rKxd74DdgQK7Wht36yPUqaBLrnoKpjcJ0GilrT31EA=' 'sha256-8SVVq7IZOkrRMpoo8CT2+5AaXtHPWD5w+dOUui1jXAQ=' 'sha256-AIPzMnV08r3bk6HFM5TAPcnu/OKes4r2gz/SBUP9saA=' 'sha256-Ht1/REr8sYVTLxS61+yUEmYDrZeXB3xE+uofciwNNAw=' 'sha256-JFVukxuyO/+Z9I0KpoZe4Rk20eZCawFS4vGTI0QMn+Y=' 'sha256-KlQ2Qlc0m2wUX6TdfsQdPguKsxRCBbbwzVhXiqNw5nE=' 'sha256-WMBhQQ2kkHf2JsvUkuljsMLQ2Q59ghFsivK4Bx09CMk=' 'sha256-cVKmkz7j1pDsKvPQnanXAXI9Fqo0EKbYDyj/iGbzuIA=' 'sha256-dIMyCQxLjiD5XQ/1nwviD6nIiTWdOzbUuIbXM3YFQgc=' 'sha256-dIrFxAIg/Ur4o6NJ2P6fN5e0+32DO0hFrKVSljsBC6U=' 'sha256-gTmkAs4jkoVxZFLlZovOlLvyQLQz/PouFUqn5NJARFs=' 'sha256-iVYjNOyNWuB5WMnCSU6ET06vNvSozMEiLVxdqM+wSR8=' 'sha256-jn5eobFfYqsU29QXaOj7zSHMhZpOpdqBJFfucUKZ+zU=' 'sha256-o7jZkQBF7japEHJ/ocG/L6dCHHHodPz790t3VwnwL3E=' ebbot-v2.storage.googleapis.com fonts.gstatic.com use.fontawesome.com www.hogakusten.com;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.02
- Integritet & säkerhet: 3.83
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'nonce-< your-nonce>' www.googletagmanager.com www.youtube.com;
- base-uri 'self';
- img-src 'self' data: ebbot-v2.storage.googleapis.com fonts.gstatic.com i.ytimg.com www.facebook.com www.gstatic.com;
- script-src 'nonce-< your-nonce>' 'self' 'unsafe-eval' 'unsafe-inline' ajax.googleapis.com analytics.tiktok.com cdn.jsdelivr.net cdn.v2.ebbot.app cdnjs.cloudflare.com ebbot-v2.storage.googleapis.com policy.app.cookieinformation.com s3.amazonaws.com scripts.clarity.ms static.rek.ai static.rekai.se storage.v2.ebbot.app unpkg.com widgets.gotobooking.io www.google.com www.googletagmanager.com www.youtube-nocookie.com www.youtube.com;
- form-action hkdest.us9.list-manage.com;
- style-src 'nonce-< your-nonce>' 'self' 'unsafe-inline' cdn-images.mailchimp.com cdn.jsdelivr.net cdnjs.cloudflare.com ebbot-v2.storage.googleapis.com fonts.googleapis.com maxcdn.bootstrapcdn.com unpkg.com use.fontawesome.com www.youtube-nocookie.com;
- child-src 'nonce-< your-nonce>';
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' analytics-ipv6.tiktokw.us analytics.tiktok.com b.clarity.ms cdn.jsdelivr.net cdnjs.cloudflare.com connect.facebook.net ebbot-v2.storage.googleapis.com embed.typeform.com jnn-pa.googleapis.com maxcdn.bootstrapcdn.com policy.app.cookieinformation.com predict.rekai.se rr4---sn-uxap5oxunx-bvue.googlevideo.com rr5---sn-ajixh5-55.googlevideo.com scripts.clarity.ms u.clarity.ms v2.ebbot.app view.rekai.se widgets.gotobooking.io www.clarity.ms www.facebook.com www.google.com www.youtube-nocookie.com www.youtube.com;
- font-src 'self' 'sha256-0rKxd74DdgQK7Wht36yPUqaBLrnoKpjcJ0GilrT31EA=' 'sha256-8SVVq7IZOkrRMpoo8CT2+5AaXtHPWD5w+dOUui1jXAQ=' 'sha256-AIPzMnV08r3bk6HFM5TAPcnu/OKes4r2gz/SBUP9saA=' 'sha256-Ht1/REr8sYVTLxS61+yUEmYDrZeXB3xE+uofciwNNAw=' 'sha256-JFVukxuyO/+Z9I0KpoZe4Rk20eZCawFS4vGTI0QMn+Y=' 'sha256-KlQ2Qlc0m2wUX6TdfsQdPguKsxRCBbbwzVhXiqNw5nE=' 'sha256-WMBhQQ2kkHf2JsvUkuljsMLQ2Q59ghFsivK4Bx09CMk=' 'sha256-cVKmkz7j1pDsKvPQnanXAXI9Fqo0EKbYDyj/iGbzuIA=' 'sha256-dIMyCQxLjiD5XQ/1nwviD6nIiTWdOzbUuIbXM3YFQgc=' 'sha256-dIrFxAIg/Ur4o6NJ2P6fN5e0+32DO0hFrKVSljsBC6U=' 'sha256-gTmkAs4jkoVxZFLlZovOlLvyQLQz/PouFUqn5NJARFs=' 'sha256-iVYjNOyNWuB5WMnCSU6ET06vNvSozMEiLVxdqM+wSR8=' 'sha256-jn5eobFfYqsU29QXaOj7zSHMhZpOpdqBJFfucUKZ+zU=' 'sha256-o7jZkQBF7japEHJ/ocG/L6dCHHHodPz790t3VwnwL3E=' ebbot-v2.storage.googleapis.com fonts.gstatic.com use.fontawesome.com;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.02
- Integritet & säkerhet: 3.83
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- hogakusten.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- hogakusten.com, använder inte HSTS ( 1.00 betyg )
- www.hogakusten.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.hogakusten.com, använder inte HSTS ( 1.00 betyg )
- www.hogakusten.com, använder inte CSP ( 1.00 betyg )
- www.hogakusten.com, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- cdn.jsdelivr.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- fonts.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- cdn-images.mailchimp.com, använder inte HSTS ( 1.00 betyg )
- s3.amazonaws.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- s3.amazonaws.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- s3.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- s3.amazonaws.com, Inget IPv6 stöd ( 1.00 betyg )
- static.rek.ai, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.rek.ai, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- www.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.clarity.ms, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- analytics.tiktok.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics.tiktok.com, använder inte HSTS ( 1.00 betyg )
- embed.typeform.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- predict.rekai.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- storage.v2.ebbot.app, Inget stöd för HTTPv3 ( 1.00 betyg )
- storage.v2.ebbot.app, använder inte HSTS ( 1.00 betyg )
- storage.v2.ebbot.app, Inget IPv6 stöd ( 1.00 betyg )
- scripts.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- scripts.clarity.ms, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- view.rekai.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- analytics-ipv6.tiktokw.us, Inget stöd för HTTPv3 ( 1.00 betyg )
- cdn.v2.ebbot.app, använder inte HSTS ( 1.00 betyg )
- cdn.v2.ebbot.app, Inget IPv6 stöd ( 1.00 betyg )
- www.facebook.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- e.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- e.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- e.clarity.ms, använder inte HSTS ( 1.00 betyg )
- e.clarity.ms, Inget IPv4 stöd ( 1.00 betyg )
- e.clarity.ms, Inget IPv6 stöd ( 1.00 betyg )
- e.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- e.clarity.ms, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- ebbot-v2.storage.googleapis.com, använder inte HSTS ( 1.00 betyg )
- policy.app.cookieinformation.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- static.rekai.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- widgets.gotobooking.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- widgets.gotobooking.io, använder inte HSTS ( 1.00 betyg )
- widgets.gotobooking.io, Inget IPv6 stöd ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- rr4---sn-uxap5oxunx-bvue.googlevideo.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- rr4---sn-uxap5oxunx-bvue.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- i.ytimg.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- i.ytimg.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- jnn-pa.googleapis.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- jnn-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- v2.ebbot.app, Inget stöd för HTTPv3 ( 1.00 betyg )
- v2.ebbot.app, använder inte HSTS ( 1.00 betyg )
- v2.ebbot.app, Inget IPv6 stöd ( 1.00 betyg )
- b.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- b.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- b.clarity.ms, använder inte HSTS ( 1.00 betyg )
- b.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- u.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- u.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- u.clarity.ms, använder inte HSTS ( 1.00 betyg )
- u.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- u.clarity.ms, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- y.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- y.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- y.clarity.ms, använder inte HSTS ( 1.00 betyg )
- y.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- f.clarity.ms, Inget stöd för HTTPv2 ( 1.00 betyg )
- f.clarity.ms, Inget stöd för HTTPv3 ( 1.00 betyg )
- f.clarity.ms, använder inte HSTS ( 1.00 betyg )
- f.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- f.clarity.ms, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, Inget HTTPv1.1 stöd ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
Integritet & säkerhet
- hogakusten.com, använder inte HSTS ( 1.00 betyg )
- www.hogakusten.com, använder inte HSTS ( 1.00 betyg )
- www.hogakusten.com, använder inte CSP ( 1.00 betyg )
- www.hogakusten.com, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css">`
- `< link href="https://cdnjs.cloudflare.com/ajax/libs/magnific-popup.js/1.0.0/magnific-popup.min.css" rel="stylesheet">`
- `< link href="https://maxcdn.bootstrapcdn.com/font-awesome/4.7.0/css/font-awesome.min.css" rel="stylesheet">`
- `< link rel="stylesheet" media="all" href="https://cdn.jsdelivr.net/npm/swiper@11.2.10/swiper-bundle.min.css" />`
- `< link rel="stylesheet" media="all" href="https://fonts.googleapis.com/css?family=EB+Garamond:400,700&display=swap" />`
- `< link rel="stylesheet" media="all" href="https://unpkg.com/aos@2.3.4/dist/aos.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/brands.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/custom-icons.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/fontawesome.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/regular.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/sharp-light.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/sharp-regular.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/sharp-solid.css" />`
- `< link rel="stylesheet" media="all" href="https://use.fontawesome.com/releases/v6.4.0/css/solid.css" />`
- `< script src="https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js">`
- `< script src="https://cdn.jsdelivr.net/npm/swiper@11.2.10/swiper-bundle.min.js">`
- `< script src="https://cdnjs.cloudflare.com/ajax/libs/magnific-popup.js/1.0.0/jquery.magnific-popup.min.js">`
- `< script src="https://cdnjs.cloudflare.com/ajax/libs/vue/2.6.1/vue.min.js">`
- `< script src="https://static.rek.ai/d5175586.js">`
- `< script src="https://unpkg.com/aos@2.3.4/dist/aos.js">`
- `< script type="text/javascript" src="//s3.amazonaws.com/downloads.mailchimp.com/js/mc-validate.js">`
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- ajax.googleapis.com, använder inte HSTS ( 1.00 betyg )
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- cdn-images.mailchimp.com, använder inte HSTS ( 1.00 betyg )
- s3.amazonaws.com, använder inte HSTS ( 1.00 betyg )
- static.rek.ai, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, använder inte HSTS ( 1.00 betyg )
- www.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- analytics.tiktok.com, använder inte HSTS ( 1.00 betyg )
- storage.v2.ebbot.app, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, använder inte HSTS ( 1.00 betyg )
- scripts.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- cdn.v2.ebbot.app, använder inte HSTS ( 1.00 betyg )
- e.clarity.ms, använder inte HSTS ( 1.00 betyg )
- e.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- e.clarity.ms, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- ebbot-v2.storage.googleapis.com, använder inte HSTS ( 1.00 betyg )
- policy.app.cookieinformation.com, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- widgets.gotobooking.io, använder inte HSTS ( 1.00 betyg )
- www.google.com, använder inte HSTS ( 1.00 betyg )
- rr4---sn-uxap5oxunx-bvue.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- i.ytimg.com, använder inte HSTS ( 1.00 betyg )
- www.gstatic.com, använder inte HSTS ( 1.00 betyg )
- jnn-pa.googleapis.com, använder inte HSTS ( 1.00 betyg )
- v2.ebbot.app, använder inte HSTS ( 1.00 betyg )
- b.clarity.ms, använder inte HSTS ( 1.00 betyg )
- b.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- u.clarity.ms, använder inte HSTS ( 1.00 betyg )
- u.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- u.clarity.ms, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- y.clarity.ms, använder inte HSTS ( 1.00 betyg )
- y.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- rr5---sn-ajixh5-55.googlevideo.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- f.clarity.ms, använder inte HSTS ( 1.00 betyg )
- f.clarity.ms, Inget TLSv1.3 stöd ( 1.00 betyg )
- f.clarity.ms, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, använder inte HSTS ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- rr5---sn-ixh7rn76.googlevideo.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )


