HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.Betyg: 4.36 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src 'none';
- base-uri 'self';
- img-src 'self' 2.gravatar.com data: external-cph2-1.xx.fbcdn.net pixel.wp.com s0.wp.com s1.wp.com s2.wp.com scontent-cph2-1.xx.fbcdn.net scontent.xx.fbcdn.net ssl.google-analytics.com static.xx.fbcdn.net;
- script-src 'nonce-< your-nonce>' 'self' 'unsafe-eval' 'unsafe-inline' 0.gravatar.com c.amazon-adsystem.com cadmus.script.ac config.aps.amazon-adsystem.com cw-static.aditude.io dn0qt3r0xannq.cloudfront.net edge.aditude.io platform.twitter.com raven-edge.aditude.io raven-static.aditude.io s0.wp.com securepubads.g.doubleclick.net ssl.google-analytics.com static.xx.fbcdn.net stats.wp.com widgets.wp.com;
- form-action 'self' subscribe.wordpress.com;
- style-src 'nonce-< your-nonce>' 'self' 'unsafe-inline' 0.gravatar.com s0.wp.com static.xx.fbcdn.net widgets.wp.com;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' 0.gravatar.com aax.amazon-adsystem.com af.pubmine.com c.amazon-adsystem.com cadmus.script.ac config.aps.amazon-adsystem.com connect.facebook.net cw-static.aditude.io dn0qt3r0xannq.cloudfront.net edge.aditude.io event-ingestor.judy.pnap.aditude.cloud geo-location.prebid.cloud geo.aditude.io i.clean.gg platform.twitter.com public-api.wordpress.com raven-edge.aditude.io raven-static.aditude.io s0.wp.com s1.wp.com s2.wp.com securepubads.g.doubleclick.net ssl.google-analytics.com static.xx.fbcdn.net stats.wp.com sync.smartadserver.com syndication.twitter.com widgets.wp.com www.facebook.com;
- font-src themes.googleusercontent.com;
###### Rekommenderat CSP-betyg:
- Övergripande: 4.01
- Integritet & säkerhet: 3.83
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- skolsmedjan.wordpress.com, använder inte CSP ( 1.00 betyg )
- skolsmedjan.wordpress.com, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- s2.wp.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- s2.wp.com, använder inte HSTS ( 1.00 betyg )
- s2.wp.com, Inget IPv4 stöd ( 1.00 betyg )
- s2.wp.com, Inget IPv6 stöd ( 1.00 betyg )
- s2.wp.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- s2.wp.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- stats.wp.com, använder inte HSTS ( 1.00 betyg )
- stats.wp.com, Inget IPv6 stöd ( 1.00 betyg )
- widgets.wp.com, använder inte HSTS ( 1.00 betyg )
- widgets.wp.com, Inget IPv6 stöd ( 1.00 betyg )
- dn0qt3r0xannq.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- platform.twitter.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- platform.twitter.com, använder inte HSTS ( 1.00 betyg )
- pixel.wp.com, använder inte HSTS ( 1.00 betyg )
- pixel.wp.com, Inget IPv6 stöd ( 1.00 betyg )
- public-api.wordpress.com, Inget IPv6 stöd ( 1.00 betyg )
- s1.wp.com, Inget stöd för HTTPv2 ( 1.00 betyg )
- s1.wp.com, använder inte HSTS ( 1.00 betyg )
- s1.wp.com, Inget IPv4 stöd ( 1.00 betyg )
- s1.wp.com, Inget IPv6 stöd ( 1.00 betyg )
- s1.wp.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- s1.wp.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- raven-edge.aditude.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- edge.aditude.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cadmus.script.ac, Inget stöd för HTTPv3 ( 1.00 betyg )
- cadmus.script.ac, använder inte HSTS ( 1.00 betyg )
- geo-location.prebid.cloud, Inget stöd för HTTPv3 ( 1.00 betyg )
- geo-location.prebid.cloud, använder inte HSTS ( 1.00 betyg )
- af.pubmine.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- af.pubmine.com, använder inte HSTS ( 1.00 betyg )
- af.pubmine.com, Inget IPv6 stöd ( 1.00 betyg )
- sync.smartadserver.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- sync.smartadserver.com, använder inte HSTS ( 1.00 betyg )
- securepubads.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- s0.wp.com, använder inte HSTS ( 1.00 betyg )
- s0.wp.com, Inget IPv6 stöd ( 1.00 betyg )
- syndication.twitter.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- syndication.twitter.com, Inget IPv6 stöd ( 1.00 betyg )
- raven-static.aditude.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- raven-static.aditude.io, använder inte HSTS ( 1.00 betyg )
- geo.aditude.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- geo.aditude.io, använder inte HSTS ( 1.00 betyg )
- i.clean.gg, Inget stöd för HTTPv3 ( 1.00 betyg )
- i.clean.gg, använder inte HSTS ( 1.00 betyg )
- i.clean.gg, Inget IPv6 stöd ( 1.00 betyg )
- c.amazon-adsystem.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- c.amazon-adsystem.com, använder inte HSTS ( 1.00 betyg )
- cw-static.aditude.io, Inget stöd för HTTPv3 ( 1.00 betyg )
- cw-static.aditude.io, använder inte HSTS ( 1.00 betyg )
- config.aps.amazon-adsystem.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- config.aps.amazon-adsystem.com, använder inte HSTS ( 1.00 betyg )
- config.aps.amazon-adsystem.com, Inget IPv6 stöd ( 1.00 betyg )
- aax.amazon-adsystem.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- aax.amazon-adsystem.com, använder inte HSTS ( 1.00 betyg )
- scontent.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- 2.gravatar.com, använder inte HSTS ( 1.00 betyg )
- themes.googleusercontent.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- themes.googleusercontent.com, använder inte HSTS ( 1.00 betyg )
- scontent-cph2-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- external-cph2-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- event-ingestor.judy.pnap.aditude.cloud, Inget stöd för HTTPv3 ( 1.00 betyg )
- event-ingestor.judy.pnap.aditude.cloud, Inget IPv6 stöd ( 1.00 betyg )
Integritet & säkerhet
- skolsmedjan.wordpress.com, använder 'max-age' på 1 år eller mer för HSTS ( 4.95 betyg )
- skolsmedjan.wordpress.com, använder inte CSP ( 1.00 betyg )
- skolsmedjan.wordpress.com, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link rel="stylesheet" type="text/css" media="all" href="https://s0.wp.com/wp-content/themes/pub/twentyeleven/style.css?m=1741693348i&ver=20190507" />`
- `< script src="https://s0.wp.com/wp-content/themes/pub/twentyeleven/js/html5.js?m=1394055389i&ver=3.7.0" type="text/javascript">`
- `< script id="grofiles-cards-js" src="//0.gravatar.com/js/hovercards/hovercards.min.js?ver=202615d1133547e8a1f2801609f51cef12522abe7f6647d869e9fbc974fe356a37e613">`
- `< script src="//stats.wp.com/w.js?68" defer>`
- s2.wp.com, använder inte HSTS ( 1.00 betyg )
- s2.wp.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- s2.wp.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- stats.wp.com, använder inte HSTS ( 1.00 betyg )
- widgets.wp.com, använder inte HSTS ( 1.00 betyg )
- dn0qt3r0xannq.cloudfront.net, använder inte HSTS ( 1.00 betyg )
- platform.twitter.com, använder inte HSTS ( 1.00 betyg )
- pixel.wp.com, använder inte HSTS ( 1.00 betyg )
- s1.wp.com, använder inte HSTS ( 1.00 betyg )
- s1.wp.com, Inget TLSv1.3 stöd ( 1.00 betyg )
- s1.wp.com, inget stöd för transportlagret: TLSv1.2 ( 1.00 betyg )
- cadmus.script.ac, använder inte HSTS ( 1.00 betyg )
- geo-location.prebid.cloud, använder inte HSTS ( 1.00 betyg )
- af.pubmine.com, använder inte HSTS ( 1.00 betyg )
- sync.smartadserver.com, använder inte HSTS ( 1.00 betyg )
- securepubads.g.doubleclick.net, använder inte HSTS ( 1.00 betyg )
- s0.wp.com, använder inte HSTS ( 1.00 betyg )
- raven-static.aditude.io, använder inte HSTS ( 1.00 betyg )
- www.facebook.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- geo.aditude.io, använder inte HSTS ( 1.00 betyg )
- i.clean.gg, använder inte HSTS ( 1.00 betyg )
- c.amazon-adsystem.com, använder inte HSTS ( 1.00 betyg )
- cw-static.aditude.io, använder inte HSTS ( 1.00 betyg )
- config.aps.amazon-adsystem.com, använder inte HSTS ( 1.00 betyg )
- aax.amazon-adsystem.com, använder inte HSTS ( 1.00 betyg )
- scontent.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- 2.gravatar.com, använder inte HSTS ( 1.00 betyg )
- themes.googleusercontent.com, använder inte HSTS ( 1.00 betyg )
- scontent-cph2-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )
- external-cph2-1.xx.fbcdn.net, använder inte HSTS ( 1.00 betyg )



