HTTP & tekniktest
Kontrollerar om webbplatsen stödjer IPv6, säkerhetsstandarden TLS och vilka versioner av HTTP.Betyg: 4.58 av 5
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src api.getkarla.ai app.usercentrics.eu data: images.citybreakcdn.com uct.service.usercentrics.eu www.visitdalarna.se;
- script-src 'unsafe-eval' 'unsafe-inline' cdn.jsdelivr.net cdnjs.cloudflare.com chat.karlachat.com kit.fontawesome.com static.cloudflareinsights.com static.getkarla.ai unpkg.com use.fontawesome.com web.cmp.usercentrics.eu www.googletagmanager.com www.visitdalarna.se;
- form-action 'none';
- style-src 'unsafe-inline' cdn.jsdelivr.net chat.karlachat.com css.citybreak.com fonts.googleapis.com ka-p.fontawesome.com p.typekit.net unpkg.com use.typekit.net www.visitdalarna.se;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' api.getkarla.ai cdn.jsdelivr.net cdnjs.cloudflare.com chat.karlachat.com connect.facebook.net consent-api.service.consent.usercentrics.eu kit.fontawesome.com static.getkarla.ai use.typekit.net v1.api.service.cmp.usercentrics.eu web.cmp.usercentrics.eu www.visitdalarna.se;
- font-src 'sha256-1c0NblDMTOCG6lxIaD+XkKfSo5fy+uCqEg7pf/9czsw=' 'sha256-32FmQCxVG+AjUWUpx4UX61wBbiHZEdUO3bC+lL+PyMY=' 'sha256-4UP5hdmtRDuqz2hxddtCp52idaEuogdRcL88uHBRnKw=' 'sha256-BcOIsZ1tTwsQ7dvfFdnsFtqpaAe6dGUbzhmBoddv1EU=' 'sha256-BgKZsAqBsdyEytXw8nmiZjt6I0Ac7wpFbfeT8/hZlMU=' 'sha256-CkTgu2ulyFN+iBTBSO93VfG84SESNhIx9ZXsxYShjXo=' 'sha256-DA+cnC24NA1Qw/ILklwj9f45jTRLF0dE4/L/WjEEfK8=' 'sha256-EBLNffYOuZpyg4HY/9eJT6+xfPBhhMCGDvaya6c6rWQ=' 'sha256-EM1f+9NLhIJ+MkL2XxEtAm89xe0uCj5raYVO6tN8Rog=' 'sha256-JYhU+IPm28V/iavxffAtfny85cQ6XjXK66I+1gONfV4=' 'sha256-Kf8ssuOSFK+bggQBlZHGGvQhXO5QVFdWNLDKkKQl2uM=' 'sha256-LCldmeJtzzV9TQG88nD9aSS2AMmhPdjDY+8RT0xpdvo=' 'sha256-dddNBzYEvv1TCTys+wyOj9wSii2LpJ2JOMFOGXXKv8Q=' 'sha256-i9tE8WHQlmPjrrWRtOP3U0NbmukFxHPOhig+3hEqVMI=' 'sha256-jvTzS9820phcifLG+s7+sGo4YJw+IM7a+7GUvKXVKvQ=' 'sha256-lwIaBBfPjmAEdUplX3aCAsAkp4W4Or4qBHRqSeX8yEU=' 'sha256-oygF9kWuK08n6OYN+62Iggalyj0ZnkXyRZEcEaTs2aU=' chat.karlachat.com fonts.gstatic.com ka-p.fontawesome.com;
###### Rekommenderat CSP-betyg:
- Övergripande: 3.93
- Integritet & säkerhet: 3.71
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
##### Vill du förbättra din Content Security Policy (CSP)?
Varför inte prova följande CSP-svarshuvud för att komma igång med CSP?
Kom ihåg, nedanstående rekommendation är endast baserad på ett urval (läs: 1 sida(or)) av alla sidor på din webbplats och baseras utan att klicka på något.
###### Rekommenderade policyer:
- default-src www.googletagmanager.com;
- base-uri 'self';
- img-src 'self' api.getkarla.ai app.usercentrics.eu data: images.citybreakcdn.com uct.service.usercentrics.eu;
- script-src 'self' 'unsafe-eval' 'unsafe-inline' cdn.jsdelivr.net cdnjs.cloudflare.com chat.karlachat.com kit.fontawesome.com static.cloudflareinsights.com static.getkarla.ai unpkg.com use.fontawesome.com web.cmp.usercentrics.eu www.googletagmanager.com;
- form-action 'none';
- style-src 'self' 'unsafe-inline' cdn.jsdelivr.net chat.karlachat.com css.citybreak.com fonts.googleapis.com ka-p.fontawesome.com p.typekit.net unpkg.com use.typekit.net;
- object-src 'none';
- frame-ancestors 'none';
- connect-src 'self' api.getkarla.ai connect.facebook.net consent-api.service.consent.usercentrics.eu kit.fontawesome.com use.typekit.net v1.api.service.cmp.usercentrics.eu;
- font-src chat.karlachat.com fonts.gstatic.com ka-p.fontawesome.com;
###### Rekommenderat CSP-betyg:
- Övergripande: 3.92
- Integritet & säkerhet: 3.69
- Standarder: 5.0
Läs mer: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy
Webbstandard
- visitdalarna.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- visitdalarna.se, använder inte HSTS ( 1.00 betyg )
- www.visitdalarna.se, Inget stöd för HTTPv3 ( 1.00 betyg )
- www.visitdalarna.se, använder inte CSP ( 1.00 betyg )
- www.visitdalarna.se, Subresource Integrity (SRI) krävs ( 1.00 betyg )
- use.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- kit.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- use.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- static.getkarla.ai, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.cloudflareinsights.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, Inget stöd för HTTPv3 ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- ka-p.fontawesome.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- www.googletagmanager.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- css.citybreak.com, Inget stöd för HTTPv3 ( 1.00 betyg )
- v1.api.service.cmp.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- app.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- uct.service.usercentrics.eu, Inget IPv6 stöd ( 1.00 betyg )
- consent-api.service.consent.usercentrics.eu, Inget stöd för HTTPv3 ( 1.00 betyg )
- chat.karlachat.com, Inget IPv6 stöd ( 1.00 betyg )
- api.getkarla.ai, använder inte HSTS ( 1.00 betyg )
- api.getkarla.ai, Inget IPv6 stöd ( 1.00 betyg )
- images.citybreakcdn.com, Inget stöd för HTTPv3 ( 1.00 betyg )
Integritet & säkerhet
- visitdalarna.se, använder inte HSTS ( 1.00 betyg )
- www.visitdalarna.se, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- www.visitdalarna.se, använder inte CSP ( 1.00 betyg )
- www.visitdalarna.se, Subresource Integrity (SRI) krävs för följande HTML-element ( 1.00 betyg )
- `< link href="https://cdn.jsdelivr.net/npm/@nortic/newsletter-form@latest/dist/index.css" rel="stylesheet">`
- `< link rel="stylesheet" media="all" href="https://cdn.jsdelivr.net/npm/swiper@11.2.10/swiper-bundle.min.css" />`
- `< link rel="stylesheet" media="all" href="https://fonts.googleapis.com/css2?family=Roboto:ital,wght@0,400;0,500;0,700;1,400&display=swap" />`
- `< link rel="stylesheet" media="all" href="https://unpkg.com/aos@2.3.4/dist/aos.css" />`
- `< link rel="stylesheet" media="all" href="https://use.typekit.net/pdt3brl.css" />`
- `< script id="karlastatic-script" src="https://static.getkarla.ai/static/js/main.js?key=tkXOTKw78V8NcRm_ee64JyN4ld4FClFiiw-KuVMz_gw">`
- `< script src="https://cdn.jsdelivr.net/npm/@nortic/newsletter-form@latest/dist/index.global.js">`
- `< script src="https://cdn.jsdelivr.net/npm/luxon@3.1.1/build/global/luxon.min.js">`
- `< script src="https://cdn.jsdelivr.net/npm/swiper@11.2.10/swiper-bundle.min.js">`
- `< script src="https://cdnjs.cloudflare.com/ajax/libs/vue/2.6.1/vue.min.js">`
- `< script src="https://kit.fontawesome.com/f43f0e1caf.js" defer crossorigin="anonymous">`
- `< script src="https://unpkg.com/aos@2.3.4/dist/aos.js">`
- `< script src="https://unpkg.com/v-calendar@2.3.0/lib/v-calendar.umd.min.js">`
- `< script src="https://use.fontawesome.com/releases/v5.12.0/js/v4-shims.js" defer crossorigin="anonymous">`
- cdnjs.cloudflare.com, 'max-age' i HSTS är mindre än 1 år ( 4.00 betyg )
- kit.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- use.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- static.cloudflareinsights.com, använder inte HSTS ( 1.00 betyg )
- p.typekit.net, använder inte HSTS ( 1.00 betyg )
- fonts.gstatic.com, använder inte HSTS ( 1.00 betyg )
- ka-p.fontawesome.com, använder inte HSTS ( 1.00 betyg )
- css.citybreak.com, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- app.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- uct.service.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- consent-api.service.consent.usercentrics.eu, 'max-age' i HSTS är mindre än 6 månader ( 3.00 betyg )
- api.getkarla.ai, använder inte HSTS ( 1.00 betyg )


