Resultat för Malmö

(http://malmo.se/)

e

Webbplatsen besöktes 2016-05-30 20:59:51 och fick betyg E.

Osäker anslutning

malmo.se använder inte HTTPS som standard.

HTTPS krypterar nästan all information skickad mellan en klient och en webbserver. Rätt konfigurerat garanterar det konfidentialitet (anslutning är krypterad vilket döljer URL:er, kakor och annan känslig metadata); autenticitet (besökaren pratar med den "riktiga" sajten och inte en "man-in-the-middle"); och integritet (informationen som skickas mellan besökaren och webbplatsen har inte manipulerats eller modifierats).

Varje okrypterad HTTP-förfrågan avslöjar information om en användares vanor, och uppsnappande och spårning av okrypterat surfande har blivit vanligt. HTTPS är viktigt ur både privatlivs- och säkerhetssynvinkel.

Referrers läcks

När du klickar på en länk så skickar din webbläsare vanligtvis HTTP-headern referer [sic] till destinationssidans webbserver. Headern innehåller adressen till sidan du kom från, vilket alltså avslöjas för webbservern du kommer till. Headern skickas också när externa resurser (såsom bilder, typsnitt, skript och CSS) laddas. Det är en integritetsmardröm som dock lätt kan åtgärdas.

Förstapartskakor

8 förstapartskakor (7 bestående, 1 sessionskaka).

Domän Namn Värde Åtkomstdatum Utgångsdatum
malmo.se optimizelyEndUserId oeu1464634793750r0.3... 2016-05-30 19:01:10Z 2026-05-28 18:59:53Z
malmo.se ___vizzit Lb%2FqO5Pa2deyfpTySM... 2016-05-30 19:01:10Z 2016-05-31 18:59:54Z
malmo.se _gat 1 2016-05-30 19:01:10Z 2016-05-30 19:09:54Z
malmo.se optimizelySegments %7B%223680084394%22%... 2016-05-30 19:00:26Z 2026-05-28 19:00:25Z
malmo.se optimizelyBuckets %7B%226040110655%22%... 2016-05-30 19:00:26Z 2026-05-28 19:00:25Z
malmo.se optimizelyPendingLog... %5B%22n%3Dengagement... 2016-05-30 19:00:47Z 2016-05-30 19:01:01Z
malmo.se _ga GA1.2.1637279133.146... 2016-05-30 19:00:54Z 2018-05-30 19:00:53Z
malmo.se JSESSIONID 26A4FC02BA9CEF4FCFAC... 2016-05-30 20:59:52 session

Vad är förstapartskakor?

Tredjepartskakor

47 tredjepartskakor (44 bestående, 3 sessionskakor).

Domän Namn Värde Åtkomstdatum Utgångsdatum
doubleclick.net id 225eeff0eb050095||t=... 2016-05-30 19:00:56Z 2018-05-30 13:49:50Z
doubleclick.net IDE AHWqTUkP-Joi8tPNEgOa... 2016-05-30 19:00:56Z 2018-05-30 13:49:50Z
addthis.com um 4.'23508364328687039... 2016-05-30 19:00:55Z 2018-05-30 13:50:39Z
mynewsdesk.com origin_site de 2016-05-30 19:00:53Z 2016-05-31 14:17:28Z
mynewsdesk.com picked_site de 2016-05-30 19:00:53Z 2016-05-31 14:17:28Z
twitter.com pid "v3:1464619019259651... 2016-05-30 19:00:58Z 2017-11-28 14:36:59Z
google.com NID 79=Dtyz4IjoTKVrA7eIR... 2016-05-30 19:01:07Z 2016-11-29 15:34:29Z
linkedin.com lidc "b=TGST02:g=99:u=1:i... 2016-05-30 19:00:58Z 2016-05-31 17:12:41Z
twitter.com guest_id v1%3A146462965486706... 2016-05-30 19:00:58Z 2018-05-30 17:34:14Z
addthis.com ssh eJwzMjA0MzA1NrBKSyzL... 2016-05-30 19:00:55Z 2018-05-30 18:41:34Z
addthis.com sshs twitter%2Cfavorites 2016-05-30 19:00:55Z 2018-05-30 18:41:34Z
addthis.com ssc twitter%3B2%2Cfavori... 2016-05-30 19:00:55Z 2018-05-30 18:41:34Z
optimizely.com bucket_map 6040110655%3A6045100... 2016-05-30 18:59:55Z 2026-05-28 18:59:55Z
optimizely.com end_user_id oeu1464634793750r0.3... 2016-05-30 18:59:55Z 2026-05-28 18:59:55Z
mynewsdesk.com __atuvc 1%7C22 2016-05-30 19:00:58Z 2018-05-30 19:00:58Z
mynewsdesk.com __atuvs 574c8de88fb19a8d000 2016-05-30 19:00:58Z 2016-05-30 19:30:58Z
mynewsdesk.com _gat_analyze 1 2016-05-30 19:00:59Z 2016-05-30 19:10:58Z
mynewsdesk.com __utmt_mndTracker 1 2016-05-30 19:00:59Z 2016-05-30 19:10:58Z
mynewsdesk.com __utmt_hosted 1 2016-05-30 19:00:59Z 2016-05-30 19:10:59Z
mynewsdesk.com __utmt_analyze 1 2016-05-30 19:00:59Z 2016-05-30 19:10:59Z
mynewsdesk.com _ga GA1.2.1026901976.146... 2016-05-30 19:00:59Z 2018-05-30 19:00:59Z
mynewsdesk.com _dc_gtm_UA-54851673-... 1 2016-05-30 19:00:59Z 2016-05-30 19:10:59Z
mynewsdesk.com _mkto_trk id:763-HDU-978&token... 2016-05-30 19:00:59Z 2018-05-30 19:00:59Z
addthis.com dt X 2016-05-30 19:00:59Z 2016-06-29 19:00:59Z
addthis.com bt2 574c8deb001Ps0001001... 2016-05-30 19:00:59Z 2017-02-10 19:00:59Z
addthis.com di2 O807HN.1VWU~1VWT~WPM... 2016-05-30 19:00:59Z 2018-05-30 19:00:59Z
addthis.com uid 574c44ceb3fc62ca 2016-05-30 19:00:59Z 2018-05-30 19:00:59Z
addthis.com vc 157 2016-05-30 19:00:59Z 2018-05-30 19:00:59Z
mynewsdesk.com __utma 128036819.1026901976... 2016-05-30 19:01:00Z 2018-05-30 19:00:59Z
mynewsdesk.com __utmz 128036819.1464634860... 2016-05-30 19:01:00Z 2016-11-29 07:00:59Z
mynewsdesk.com __utmt 1 2016-05-30 19:01:00Z 2016-05-30 19:10:59Z
mynewsdesk.com __utmb 128036819.2.10.14646... 2016-05-30 19:01:00Z 2016-05-30 19:30:59Z
mynewsdesk.com _dc_gtm_UA-60358014-... 1 2016-05-30 19:01:01Z 2016-05-30 19:11:00Z
addthis.com uvc 122%7C22 2016-05-30 19:01:03Z 2018-05-30 19:01:03Z
mynewsdesk.com _biz_uid 7d9a4f82685f40cebbd2... 2016-05-30 19:01:05Z 2017-05-30 19:01:04Z
mynewsdesk.com _biz_sid 61fc54 2016-05-30 19:01:05Z 2016-05-30 19:31:04Z
addthis.com loc MDAwMDBFVURFSEUyMzAx... 2016-05-30 19:01:05Z 2018-05-30 19:01:05Z
mynewsdesk.com _biz_nA 2 2016-05-30 19:01:10Z 2017-05-30 19:01:09Z
mynewsdesk.com _biz_flagsA %7B%22Version%22%3A1... 2016-05-30 19:01:10Z 2017-05-30 19:01:09Z
mynewsdesk.com _cb_ls 1 2016-05-30 19:01:10Z 2017-06-29 19:01:09Z
mynewsdesk.com _chartbeat2 CWfcYIi7m1sYd8Rb.146... 2016-05-30 19:01:10Z 2017-06-29 19:01:09Z
bizible.com _BUID 7d9a4f82685f40cebbd2... 2016-05-30 19:01:10Z 2017-05-30 19:01:09Z
mynewsdesk.com _biz_pendingA %5B%5D 2016-05-30 19:01:10Z 2017-05-30 19:01:10Z
mynewsdesk.com _chartbeat4 t=aKPRlwrYRAFIGKCnt1... 2016-05-30 19:01:22Z 2016-05-30 19:02:21Z
bizible.com _BUID 7d9a4f82685f40cebbd2... 2016-05-30 21:01:09 session
mynewsdesk.com _mynewsdesk_session BAh7CkkiD3Nlc3Npb25f... 2016-05-30 21:00:54 session
mktoresp.com BIGipServerPOOL-94.2... !oqqucQXf/09keJXub1/... 2016-05-30 21:01:00 session

Vad är tredjepartskakor?

Tredjepartsförfrågningar

27 tredjeparter kontaktade på 36 domäner (14 säkra, 22 osäkra).

Med tredjepartsförfrågan menas en förfrågan som inte gjorts till malmo.se eller dess underdomäner. Läs mer om tredjepartsförfrågningar.

Domän Klassificering
i2.ytimg.com
ping.chartbeat.net Analytics (Chartbeat)
bam.nr-data.net Analytics (New Relic)
www.google-analytics.com Disconnect (Google)
www.google.de Content (Google)
munchkin.marketo.net Advertising (Marketo)
www.vizzit.se
i4.ytimg.com
www.google.com
i3.ytimg.com
763-hdu-978.mktoresp.com
s7.addthis.com Social (AddThis)
www.googleadservices.com Disconnect (Google)
m.addthisedge.com Social (AddThis)
www.linkedin.com Social (LinkedIn)
www.facebook.com Disconnect (Facebook)
cdn.optimizely.com Content (Optimizely)
i1.ytimg.com
scontent.xx.fbcdn.net Content (Facebook)
brightcove.vo.llnwd.net Content (Limelight Networks)
static.chartbeat.com Analytics (Chartbeat)
cdn.bizible.com
www.mynewsdesk.com
googleads.g.doubleclick.net Disconnect (Google)
3683524469.log.optimizely.com Content (Optimizely)
connect.facebook.net Disconnect (Facebook)
d9qz450atvita.cloudfront.net Content (Amazon.com)
www.googletagmanager.com
malmo.mynewsdesk.com
resources.mynewsdesk.com
cdn.api.twitter.com Disconnect (Twitter)
graph.facebook.com Disconnect (Facebook)
scontent.cdninstagram.com
js-agent.newrelic.com Analytics (New Relic)
stats.g.doubleclick.net Disconnect (Google)
m.addthis.com Social (AddThis)

Vi använder Disconnects spårningslista (open source) för att klassificera domäner.

HTTP-headers

Webbplatsens webbserver kan ange vissa så kallade HTTP-headers för att berätta för besökarens webbläsare hur den ska hantera sidan. Nedan är ett antal headers som kan öka säkerheten.

Header
Satt?
Content-Security-Policy
NEJ

Content Security Policy (CSP) är ett kraftfullt verktyg för att skydda en webbplats mot till exempel XSS-attacker och informationsläckage.

Strict-Transport-Security
NEJ

HTTP Strict Transport Security (HSTS) skyddar besökare genom att se till att deras webbläsare alltid ansluter över HTTPS.

X-Content-Type-Options
NEJ

X-Content-Type-Options skyddar mot en viss typ av attacker och dess enda giltiga värde är X-Content-Type-Options: nosniff.

X-Frame-Options
NEJ

Med X-Frame-Options kan servern berätta för webbläsaren huruvida sidan får visas i en <frame>, <iframe> eller <object>. Med andra ord: det är möjligt att säga att sidan inte får bäddas in i en annan sajt. Detta skyddar mot så kallad clickjacking.

X-Xss-Protection
NEJ

X-XSS-Protection ställer in XSS-filtret i en del webbläsare. Rekommenderat värde är X-XSS-Protection: 1; mode=block.

Vad vi kollat

Undersökningen är ett resultat av vad som hände när vi med en automatiserad version av Firefox besökte kommunens webbplats och upp till fem interna sidor. Det presenterade resultatet bygger alltså på allt som sammantaget genererades under sessionen. Webbläsaren hade inga tillägg installerade, och Do Not Track (DNT) var inte aktiverat, eftersom det är standardinställningen i de flesta webbläsare. Läs mer om hur vi gjorde.

Hur får jag min kommun att bli bättre?

Gå till webbplatsen för Malmö och mejla eller ring och tipsa dem om den här sidan. Många saker kan relativt enkelt åtgärdas — många är helt enkelt inte medvetna om vad som kan göras (och varför).

För att följa upp kan du använda vårt verktyg Webbkoll, som testar valfri sajt "live".