Resultat för Jönköping

(http://www.jonkoping.se/)

e

Webbplatsen besöktes 2016-11-18 08:20:33 och fick betyg E.

Osäker anslutning

www.jonkoping.se använder inte HTTPS som standard.

HTTPS krypterar nästan all information skickad mellan en klient och en webbserver. Rätt konfigurerat garanterar det konfidentialitet (anslutning är krypterad vilket döljer URL:er, kakor och annan känslig metadata); autenticitet (besökaren pratar med den "riktiga" sajten och inte en "man-in-the-middle"); och integritet (informationen som skickas mellan besökaren och webbplatsen har inte manipulerats eller modifierats).

Varje okrypterad HTTP-förfrågan avslöjar information om en användares vanor, och uppsnappande och spårning av okrypterat surfande har blivit vanligt. HTTPS är viktigt ur både privatlivs- och säkerhetssynvinkel.

Referrers läcks

När du klickar på en länk så skickar din webbläsare vanligtvis HTTP-headern referer [sic] till destinationssidans webbserver. Headern innehåller adressen till sidan du kom från, vilket alltså avslöjas för webbservern du kommer till. Headern skickas också när externa resurser (såsom bilder, typsnitt, skript och CSS) laddas. Det är en integritetsmardröm som dock lätt kan åtgärdas.

Förstapartskakor

8 förstapartskakor (7 bestående, 1 sessionskaka).

Domän Namn Värde Åtkomstdatum Utgångsdatum
jonkoping.se sv-uts "NzgwMDFhZjAtYWQ1Zi0... 2016-11-18 07:21:44 2017-11-18 07:20:34
jonkoping.se __utmt 1 2016-11-18 07:21:44 2016-11-18 07:30:35
jonkoping.se _gat_UA-4669579-7 1 2016-11-18 07:21:44 2016-11-18 07:30:37
jonkoping.se __utma 100005765.2018679551... 2016-11-18 07:22:12 2018-11-18 07:22:11
jonkoping.se __utmz 100005765.1479453636... 2016-11-18 07:22:12 2017-05-19 19:22:11
jonkoping.se __utmb 100005765.10.10.1479... 2016-11-18 07:22:12 2016-11-18 07:52:11
jonkoping.se _ga GA1.2.2018679551.147... 2016-11-18 07:22:12 2018-11-18 07:22:12
jonkoping.se JSESSIONID 89505CC8F9C2E88A8FDB... 2016-11-18 08:20:34 session

Vad är förstapartskakor?

Tredjepartskakor

81 tredjepartskakor (73 bestående, 8 sessionskakor).

Domän Namn Värde Åtkomstdatum Utgångsdatum
doubleclick.net id 229be2705a0d007e||t=... 2016-11-18 07:21:27 2018-11-18 04:55:00
doubleclick.net IDE AHWqTUm0h7qlu3vBVlzY... 2016-11-18 07:21:27 2018-11-18 04:55:00
addthis.com um n.'CAESEBFztUVoObxCZ... 2016-11-18 07:21:26 2018-11-18 04:55:11
google.com NID 91=iLMXLKWHDYguDycGM... 2016-11-18 07:21:45 2017-05-20 05:16:52
bing.com MUID 264B06F63DAB6086039D... 2016-11-18 07:21:27 2018-11-18 06:17:59
bing.com MR 0 2016-11-18 07:21:27 2017-05-17 06:17:59
msn.com MUID 1B4109F709326B700100... 2016-11-18 07:21:28 2018-11-18 06:17:59
msn.com MR 0 2016-11-18 07:21:28 2017-05-17 06:17:59
facebook.com fr 0SE1UQCMYSZeLv7Jc..B... 2016-11-18 07:21:28 2017-02-16 06:55:15
mynewsdesk.com origin_site se 2016-11-18 07:21:25 2016-11-19 07:21:25
mynewsdesk.com picked_site se 2016-11-18 07:21:25 2016-11-19 07:21:25
mynewsdesk.com comebacks 1%24201611180721 2016-11-18 07:21:25 2017-11-18 07:21:25
mynewsdesk.com _gat_analyze 1 2016-11-18 07:21:27 2016-11-18 07:31:27
mynewsdesk.com __utmt_mndTracker 1 2016-11-18 07:21:27 2016-11-18 07:31:27
mynewsdesk.com __utmt_hosted 1 2016-11-18 07:21:27 2016-11-18 07:31:27
mynewsdesk.com __utmt_analyze 1 2016-11-18 07:21:27 2016-11-18 07:31:27
mynewsdesk.com _dc_gtm_UA-60358014-... 1 2016-11-18 07:21:28 2016-11-18 07:31:27
addthis.com di2 "aUh|f#%#_S#%)Q#%(z#... 2016-11-18 07:21:28 2018-11-18 07:21:27
mynewsdesk.com __utmt 1 2016-11-18 07:21:28 2016-11-18 07:31:27
linkedin.com lidc "b=TGST04:g=234:u=1:... 2016-11-18 07:21:29 2016-11-19 07:21:30
prfct.co pa_google_ts 1479453678451 2016-11-18 07:21:30 2018-11-18 07:21:18
prfct.co pa_fbx_ts 1479453678475 2016-11-18 07:21:30 2018-11-18 07:21:18
prfct.co pa_yahoo_ts 1479453678475 2016-11-18 07:21:30 2018-11-18 07:21:18
prfct.co pa_pubmatic_ts 1479453678475 2016-11-18 07:21:30 2018-11-18 07:21:18
prfct.co pa_twitter_ts 1479453678473 2016-11-18 07:21:30 2018-11-18 07:21:18
prfct.co pa_rubicon_ts 1479453678474 2016-11-18 07:21:30 2018-11-18 07:21:18
prfct.co pa_openx_ts 1479453678475 2016-11-18 07:21:30 2018-11-18 07:21:18
prfct.co pa_mrin_ts 1479453678473 2016-11-18 07:21:30 2018-11-18 07:21:18
mookie1.com id 11403958681495153410 2016-11-18 07:21:30 2017-12-18 07:21:30
mookie1.com mdata 1|114039586814951534... 2016-11-18 07:21:30 2017-12-18 07:21:30
mookie1.com syncdata_AN 11403958681495153410... 2016-11-18 07:21:30 2016-11-28 07:21:30
pubmatic.com KRTBCOOKIE_931 18118-uid:pa_ulszHkC... 2016-11-18 07:21:30 2017-02-16 07:21:30
pubmatic.com PUBMDCID 3 2016-11-18 07:21:30 2017-02-16 07:21:30
openx.net i b8f8f426-6b8a-41ef-f... 2016-11-18 07:21:31 2017-11-18 07:21:30
rubiconproject.com rpb 189868%3D1 2016-11-18 07:21:31 2016-12-18 07:21:31
rubiconproject.com rpx 189868%3D60311%2C0%2... 2016-11-18 07:21:31 2016-12-18 07:21:31
rubiconproject.com put_4106 pa_ulszHkCfgNouoylen 2016-11-18 07:21:31 2016-12-18 07:00:11
rubiconproject.com khaos IVNGIT5Z-16-JUQ5 2016-11-18 07:21:31 2017-05-19 19:21:31
twitter.com guest_id v1%3A147945368008404... 2016-11-18 07:21:31 2018-11-18 07:21:31
mynewsdesk.com _biz_flagsA %7B%22Version%22%3A1... 2016-11-18 07:21:33 2017-11-18 07:21:33
bizible.com _BUID e9986c33ae364a15cd8c... 2016-11-18 07:21:33 2017-11-18 07:21:33
mynewsdesk.com _cb_ls 1 2016-11-18 07:21:33 2017-12-18 07:21:33
linkedin.com bcookie "v=2&bc40b34c-d59b-4... 2016-11-18 07:21:37 2018-11-18 18:59:09
linkedin.com bscookie "v=1&20161118072125d... 2016-11-18 07:21:37 2018-11-18 18:59:09
linkedin.com BizoUserMatchHistory 638cu1kb8TL3WSGVEEUr... 2016-11-18 07:21:39 2017-05-19 19:21:38
mynewsdesk.com __atuvc 3%7C46 2016-11-18 07:22:19 2018-11-18 07:22:18
mynewsdesk.com __atuvs 582eabf6d3e040ba002 2016-11-18 07:22:19 2016-11-18 07:52:18
mynewsdesk.com _ga GA1.2.1905120296.147... 2016-11-18 07:22:19 2018-11-18 07:22:18
mynewsdesk.com _mkto_trk id:763-HDU-978&token... 2016-11-18 07:22:19 2018-11-18 07:22:18
mynewsdesk.com __utma 128036819.1905120296... 2016-11-18 07:22:19 2018-11-18 07:22:19
mynewsdesk.com __utmz 128036819.1479453739... 2016-11-18 07:22:19 2017-05-19 19:22:19
mynewsdesk.com __utmb 128036819.2.10.14794... 2016-11-18 07:22:19 2016-11-18 07:52:19
addthis.com uid 582e89823e5258d4 2016-11-18 07:22:19 2018-11-18 07:22:19
addthis.com vc 85 2016-11-18 07:22:19 2018-11-18 07:22:19
addthis.com uvc 59%7C46 2016-11-18 07:22:19 2018-11-18 07:22:19
addthis.com loc MDAwMDBFVVNFTzAyMzc3... 2016-11-18 07:22:19 2018-11-18 07:22:19
prfct.co pa_uid pa_ulszHkCfgNouoylen 2016-11-18 07:22:20 2018-11-18 07:22:08
adnxs.com sess 1 2016-11-18 07:22:20 2016-11-19 07:22:20
adnxs.com uuid2 4239658642800420718 2016-11-18 07:22:20 2017-02-16 07:22:20
mynewsdesk.com _bizo_np_stats 2016-11-18 07:22:20 2016-11-19 07:22:20
mynewsdesk.com _cb Dm8-6-Bhv26mB5k658 2016-11-18 07:22:20 2017-12-18 07:22:20
mynewsdesk.com _chartbeat2 .1479453693276.14794... 2016-11-18 07:22:20 2017-12-18 07:22:20
linkedin.com BizoID a35cd8d1-79a1-43c0-a... 2016-11-18 07:22:20 2017-05-19 19:22:20
linkedin.com BizoData Jr3BxHJOIisOr4xOgbui... 2016-11-18 07:22:20 2017-05-19 19:22:20
mynewsdesk.com _bizo_bzid a35cd8d1-79a1-43c0-a... 2016-11-18 07:22:20 2016-11-19 07:22:20
mynewsdesk.com _bizo_cksm 2ECAF14FB7B188A7 2016-11-18 07:22:20 2016-11-19 07:22:20
adnxs.com anj dTM7k!M40 2016-11-18 07:22:21 2017-02-16 07:22:20
mynewsdesk.com _biz_dfsA %5B%5D 2016-11-18 07:22:21 2017-11-18 07:22:20
mynewsdesk.com _biz_uid e9986c33ae364a15cd8c... 2016-11-18 07:22:21 2017-11-18 07:22:20
mynewsdesk.com _biz_sid 289307 2016-11-18 07:22:21 2016-11-18 07:52:20
mynewsdesk.com _biz_nA 4 2016-11-18 07:22:21 2017-11-18 07:22:20
mynewsdesk.com _biz_pendingA %5B%22m%2Fipv%3F_biz... 2016-11-18 07:22:21 2017-11-18 07:22:20
mynewsdesk.com _chartbeat4 t=DUtcx0CDTf1O1vZxDB... 2016-11-18 07:22:21 2016-11-18 07:23:20
bizible.com _BUID e9986c33ae364a15cd8c... 2016-11-18 08:21:33 session
mynewsdesk.com _mynewsdesk_session ZlhXTTMxQTBEb29jR0dN... 2016-11-18 08:22:19 session
mynewsdesk.com origin_site se 2016-11-18 08:21:25 session
mynewsdesk.com picked_site se 2016-11-18 08:21:25 session
mktoresp.com BIGipServerPOOL-94.2... !HUgcdOV/TAqnMLaG84b... 2016-11-18 08:22:19 session
mynewsdesk.com comebacks 1%24201611180721 2016-11-18 08:21:25 session
prfct.co AWSELB B91D518304C41D26F2E2... 2016-11-18 08:21:33 session
rubiconproject.com c 1 2016-11-18 08:21:30 session

Vad är tredjepartskakor?

Tredjepartsförfrågningar

41 tredjeparter kontaktade på 56 domäner (26 säkra, 30 osäkra).

Med tredjepartsförfrågan menas en förfrågan som inte gjorts till jonkoping.se eller dess underdomäner. Läs mer om tredjepartsförfrågningar.

Domän Klassificering
bat.bing.com Content (Microsoft)
ping.chartbeat.net Analytics (Chartbeat)
imp2.ads.linkedin.com Social (LinkedIn)
bam.nr-data.net Analytics (New Relic)
pixel.rubiconproject.com Advertising (Fox One Stop Media)
www.google-analytics.com Disconnect (Google)
www.google.de Content (Google)
plus.browsealoud.com
dc.ads.linkedin.com Social (LinkedIn)
munchkin.marketo.net Advertising (Marketo)
www.vizzit.se
us-u.openx.net Advertising (OpenX)
www.google.com
odr.mookie1.com Advertising (WPP)
763-hdu-978.mktoresp.com
ib.adnxs.com Advertising (AppNexus)
s7.addthis.com Social (AddThis)
www.googleadservices.com Disconnect (Google)
fonts.gstatic.com Content (Google)
translate.googleapis.com Content (Google)
cs.marinsm.com Analytics (The Heron Partnership)
translate.google.com
snap.licdn.com Social (LinkedIn)
www.bizographics.com Advertising (Bizo)
m.addthisedge.com Social (AddThis)
www.linkedin.com Social (LinkedIn)
www.facebook.com Disconnect (Facebook)
bat.r.msn.com Content (Microsoft)
ads.yahoo.com
fonts.googleapis.com Content (Google)
scontent.xx.fbcdn.net Content (Facebook)
cm.g.doubleclick.net Disconnect (Google)
static.chartbeat.com Analytics (Chartbeat)
pixel-geo.prfct.co
cdn.bizible.com
secure.adnxs.com Advertising (AppNexus)
www.mynewsdesk.com
googleads.g.doubleclick.net Disconnect (Google)
connect.facebook.net Disconnect (Facebook)
tag.marinsm.com Analytics (The Heron Partnership)
d9qz450atvita.cloudfront.net Content (Amazon.com)
analytics.twitter.com Disconnect (Twitter)
www.browsealoud.com
jonkopings-kommun.mynewsdesk.com
www.googletagmanager.com
farm9.staticflickr.com Content (Yahoo!)
adx.adnxs.com Advertising (AppNexus)
resources.mynewsdesk.com
eu-west-1.dc.ads.linkedin.com Social (LinkedIn)
image2.pubmatic.com Advertising (PubMatic)
graph.facebook.com Disconnect (Facebook)
scontent.cdninstagram.com
pixel.prfct.co
js-agent.newrelic.com Analytics (New Relic)
stats.g.doubleclick.net Disconnect (Google)
m.addthis.com Social (AddThis)

Vi använder Disconnects spårningslista (open source) för att klassificera domäner.

HTTP-headers

Webbplatsens webbserver kan ange vissa så kallade HTTP-headers för att berätta för besökarens webbläsare hur den ska hantera sidan. Nedan är ett antal headers som kan öka säkerheten.

Header
Satt?
Content-Security-Policy
NEJ

Content Security Policy (CSP) är ett kraftfullt verktyg för att skydda en webbplats mot till exempel XSS-attacker och informationsläckage.

Strict-Transport-Security
NEJ

HTTP Strict Transport Security (HSTS) skyddar besökare genom att se till att deras webbläsare alltid ansluter över HTTPS.

X-Content-Type-Options
NEJ

X-Content-Type-Options skyddar mot en viss typ av attacker och dess enda giltiga värde är X-Content-Type-Options: nosniff.

X-Frame-Options
NEJ

Med X-Frame-Options kan servern berätta för webbläsaren huruvida sidan får visas i en <frame>, <iframe> eller <object>. Med andra ord: det är möjligt att säga att sidan inte får bäddas in i en annan sajt. Detta skyddar mot så kallad clickjacking.

X-Xss-Protection
NEJ

X-XSS-Protection ställer in XSS-filtret i en del webbläsare. Rekommenderat värde är X-XSS-Protection: 1; mode=block.

Vad vi kollat

Undersökningen är ett resultat av vad som hände när vi med en automatiserad version av Firefox besökte kommunens webbplats och upp till fem interna sidor. Det presenterade resultatet bygger alltså på allt som sammantaget genererades under sessionen. Webbläsaren hade inga tillägg installerade, och Do Not Track (DNT) var inte aktiverat, eftersom det är standardinställningen i de flesta webbläsare. Läs mer om hur vi gjorde.

Hur får jag min kommun att bli bättre?

Gå till webbplatsen för Jönköping och mejla eller ring och tipsa dem om den här sidan. Många saker kan relativt enkelt åtgärdas — många är helt enkelt inte medvetna om vad som kan göras (och varför).

För att följa upp kan du använda vårt verktyg Webbkoll, som testar valfri sajt "live".