Resultat för Nässjö

(http://www.nassjo.se/)

e

Webbplatsen besöktes 2016-05-30 22:11:41 och fick betyg E.

Osäker anslutning

www.nassjo.se använder inte HTTPS som standard.

HTTPS krypterar nästan all information skickad mellan en klient och en webbserver. Rätt konfigurerat garanterar det konfidentialitet (anslutning är krypterad vilket döljer URL:er, kakor och annan känslig metadata); autenticitet (besökaren pratar med den "riktiga" sajten och inte en "man-in-the-middle"); och integritet (informationen som skickas mellan besökaren och webbplatsen har inte manipulerats eller modifierats).

Varje okrypterad HTTP-förfrågan avslöjar information om en användares vanor, och uppsnappande och spårning av okrypterat surfande har blivit vanligt. HTTPS är viktigt ur både privatlivs- och säkerhetssynvinkel.

Referrers läcks

När du klickar på en länk så skickar din webbläsare vanligtvis HTTP-headern referer [sic] till destinationssidans webbserver. Headern innehåller adressen till sidan du kom från, vilket alltså avslöjas för webbservern du kommer till. Headern skickas också när externa resurser (såsom bilder, typsnitt, skript och CSS) laddas. Det är en integritetsmardröm som dock lätt kan åtgärdas.

Förstapartskakor

6 förstapartskakor (4 bestående, 2 sessionskakor).

Domän Namn Värde Åtkomstdatum Utgångsdatum
nassjo.se __utma 93112066.89316504.14... 2016-05-30 20:11:48Z 2018-05-30 20:11:47Z
nassjo.se __utmz 93112066.1464639108.... 2016-05-30 20:11:48Z 2016-11-29 08:11:47Z
nassjo.se __utmb 93112066 2016-05-30 20:12:44Z 2016-05-30 20:42:44Z
nassjo.se __unam 891c8e7-155034b37d2-... 2016-05-30 20:12:45Z 2017-03-01 23:00:00Z
nassjo.se online3_1782766563 xl5atiashr1aqi2qqtgb... 2016-05-30 22:12:14 session
nassjo.se online3_1782766563_l... en|en-GB 2016-05-30 22:12:14 session

Vad är förstapartskakor?

Tredjepartskakor

39 tredjepartskakor (37 bestående, 2 sessionskakor).

Domän Namn Värde Åtkomstdatum Utgångsdatum
bluekai.com bkdc wdc 2016-05-30 20:11:51Z 2016-11-26 13:49:50Z
mathtag.com uuid 99ea574c-44fe-4b00-9... 2016-05-30 20:12:26Z 2017-06-27 13:49:50Z
mathtag.com uuidc SJpUOG/65t44W8mR/B+Z... 2016-05-30 20:12:26Z 2017-06-27 13:49:50Z
doubleclick.net id 225eeff0eb050095||t=... 2016-05-30 20:12:46Z 2018-05-30 13:49:50Z
doubleclick.net IDE AHWqTUkP-Joi8tPNEgOa... 2016-05-30 20:12:46Z 2018-05-30 13:49:50Z
crwdcntrl.net _cc_aud "ABR4nGNgYGAI93HVY4A... 2016-05-30 20:11:50Z 2017-02-24 13:50:38Z
crwdcntrl.net _cc_cc "ACZ4nGNQSElLsjBJMUg... 2016-05-30 20:11:50Z 2017-02-24 13:50:38Z
crwdcntrl.net _cc_id dfb84d0d395706d6456f... 2016-05-30 20:11:50Z 2017-02-24 13:50:38Z
crwdcntrl.net _cc_dc 1 2016-05-30 20:11:50Z 2017-02-24 13:50:38Z
mathtag.com HRL8 CT-USR 2016-05-30 20:12:26Z 2016-06-27 15:17:01Z
mathtag.com mt_mop 9:1464621420 2016-05-30 20:12:26Z 2016-06-29 15:17:01Z
scorecardresearch.com UID 17272a24717823010688... 2016-05-30 20:11:50Z 2018-05-20 15:24:40Z
scorecardresearch.com UIDR 1464621880 2016-05-30 20:11:50Z 2018-05-20 15:24:40Z
google.com NID 79=Dtyz4IjoTKVrA7eIR... 2016-05-30 20:12:44Z 2016-11-29 15:34:29Z
citybreak.com __cfduid df170f1c15f8973e99af... 2016-05-30 20:11:48Z 2017-05-30 15:37:59Z
sharethis.com __stid rBQeuldMnoWTXhkLcoBs... 2016-05-30 20:11:49Z 2017-05-30 20:11:49Z
sharethis.com __uset yes 2016-05-30 20:11:50Z 2016-05-31 20:11:49Z
rlcdn.com ck1 ck1 2016-05-30 20:11:50Z 2016-11-26 20:11:49Z
nexac.com na_tc Y 2016-05-30 20:11:51Z 2017-12-31 23:00:00Z
rfihub.com smd H4sIAAAAAAAAAJPiNTQx... 2016-05-30 20:12:13Z 2017-06-24 20:12:13Z
adnxs.com sess 1 2016-05-30 20:12:13Z 2016-05-31 20:12:13Z
adnxs.com uuid2 3707544353214755404 2016-05-30 20:12:13Z 2016-08-28 20:12:13Z
collective-media.net cli 1452744a4cb30e5 2016-05-30 20:12:34Z 2018-05-30 20:12:33Z
rfihub.com u aABOH84lQ==AISmJlLg=... 2016-05-30 20:12:46Z 2017-06-24 20:12:45Z
rfihub.com rud H4sIAAAAAAAAAOMSMjO2... 2016-05-30 20:12:46Z 2017-06-24 20:12:45Z
rfihub.com eud H4sIAAAAAAAAANvEIlHk... 2016-05-30 20:12:46Z 2017-06-24 20:12:45Z
gwallet.com ra1_sid 222 2016-05-30 20:12:46Z 2017-05-30 20:12:45Z
gwallet.com ra1_uid 4784314346110549504 2016-05-30 20:12:46Z 2017-05-30 20:12:45Z
gwallet.com RA1balancer MTAuMTAzLjIuMzEgODg4... 2016-05-30 20:12:46Z 2017-05-30 20:12:45Z
adsymptotic.com U 799d5309e642281f848b... 2016-05-30 20:12:46Z 2016-08-28 20:12:45Z
rlcdn.com rtn1 0b4469f2f9f556c408a3... 2016-05-30 20:12:46Z 2016-11-26 20:12:45Z
rlcdn.com ids d701a42bccfaba00eec8... 2016-05-30 20:12:46Z 2016-11-26 20:12:45Z
agkn.com uuid 980941705922535974 2016-05-30 20:12:46Z 2021-05-29 20:12:46Z
agkn.com u C|0AAIe31sGHt9bPgAAA... 2016-05-30 20:12:46Z 2018-05-30 20:12:46Z
bluekai.com bku ra/99wNWEaK7NJjU 2016-05-30 20:12:46Z 2016-11-26 20:12:46Z
rlcdn.com rlas3 "eWCwHMHzPwu3AcxQjAm... 2016-05-30 20:12:46Z 2016-11-26 20:12:45Z
rlcdn.com dids771354229 7279b7e646f6889f29d3... 2016-05-30 20:12:46Z 2016-11-26 20:12:43Z
rfihub.com euds H4sIAAAAAAAAAOtilChy... 2016-05-30 22:12:45 session
rfihub.com ruds H4sIAAAAAAAAAOMSMjO2... 2016-05-30 22:12:45 session

Vad är tredjepartskakor?

Tredjepartsförfrågningar

23 tredjeparter kontaktade på 35 domäner (3 säkra, 32 osäkra).

Med tredjepartsförfrågan menas en förfrågan som inte gjorts till nassjo.se eller dess underdomäner. Läs mer om tredjepartsförfrågningar.

Domän Klassificering
p.rfihub.com Advertising (Rocket Fuel)
webapps.citybreak.com
feedburner.google.com
w.sharethis.com Social (ShareThis)
tags.bluekai.com Advertising (BlueKai)
www.google-analytics.com Disconnect (Google)
rp.gwallet.com Advertising (RadiumOne)
d.agkn.com Advertising (AK)
a.collective-media.net Advertising (Collective)
b.scorecardresearch.com Analytics (comScore)
www.google.com
idsync.rlcdn.com Advertising (Rapleaf)
seg.sharethis.com Social (ShareThis)
ib.adnxs.com Advertising (AppNexus)
www.gstatic.com Content (Google)
translate.googleapis.com Content (Google)
csi.gstatic.com Content (Google)
translate.google.com
feeds.feedburner.com Content (Google)
cm.g.doubleclick.net Disconnect (Google)
resources.citybreak.com
t.sharethis.com Social (ShareThis)
sync.mathtag.com Advertising (MediaMath)
static.jquery.com
e.nexac.com Advertising (Datalogix)
wd-edge.sharethis.com Social (ShareThis)
maps.googleapis.com Content (Google)
maps.google.com
bcp.crwdcntrl.net Analytics (Lotame)
p.adsymptotic.com Advertising (Drawbridge)
adadvisor.net Advertising (Neustar)
l.sharethis.com Social (ShareThis)
edge.sharethis.com Social (ShareThis)
rs.gwallet.com Advertising (RadiumOne)
code.jquery.com

Vi använder Disconnects spårningslista (open source) för att klassificera domäner.

HTTP-headers

Webbplatsens webbserver kan ange vissa så kallade HTTP-headers för att berätta för besökarens webbläsare hur den ska hantera sidan. Nedan är ett antal headers som kan öka säkerheten.

Header
Satt?
Content-Security-Policy
NEJ

Content Security Policy (CSP) är ett kraftfullt verktyg för att skydda en webbplats mot till exempel XSS-attacker och informationsläckage.

Strict-Transport-Security
NEJ

HTTP Strict Transport Security (HSTS) skyddar besökare genom att se till att deras webbläsare alltid ansluter över HTTPS.

X-Content-Type-Options
NEJ

X-Content-Type-Options skyddar mot en viss typ av attacker och dess enda giltiga värde är X-Content-Type-Options: nosniff.

X-Frame-Options
NEJ

Med X-Frame-Options kan servern berätta för webbläsaren huruvida sidan får visas i en <frame>, <iframe> eller <object>. Med andra ord: det är möjligt att säga att sidan inte får bäddas in i en annan sajt. Detta skyddar mot så kallad clickjacking.

X-Xss-Protection
NEJ

X-XSS-Protection ställer in XSS-filtret i en del webbläsare. Rekommenderat värde är X-XSS-Protection: 1; mode=block.

Vad vi kollat

Undersökningen är ett resultat av vad som hände när vi med en automatiserad version av Firefox besökte kommunens webbplats och upp till fem interna sidor. Det presenterade resultatet bygger alltså på allt som sammantaget genererades under sessionen. Webbläsaren hade inga tillägg installerade, och Do Not Track (DNT) var inte aktiverat, eftersom det är standardinställningen i de flesta webbläsare. Läs mer om hur vi gjorde.

Hur får jag min kommun att bli bättre?

Gå till webbplatsen för Nässjö och mejla eller ring och tipsa dem om den här sidan. Många saker kan relativt enkelt åtgärdas — många är helt enkelt inte medvetna om vad som kan göras (och varför).

För att följa upp kan du använda vårt verktyg Webbkoll, som testar valfri sajt "live".