Resultat för Lindesberg

(http://www.lindesberg.se/)

e

Webbplatsen besöktes 2017-10-30T04:56:04 och fick betyg E.

Osäker anslutning

www.lindesberg.se använder inte HTTPS som standard.

HTTPS krypterar nästan all information skickad mellan en klient och en webbserver. Rätt konfigurerat garanterar det konfidentialitet (anslutning är krypterad vilket döljer URL:er, kakor och annan känslig metadata); autenticitet (besökaren pratar med den "riktiga" sajten och inte en "man-in-the-middle"); och integritet (informationen som skickas mellan besökaren och webbplatsen har inte manipulerats eller modifierats).

Varje okrypterad HTTP-förfrågan avslöjar information om en användares vanor, och uppsnappande och spårning av okrypterat surfande har blivit vanligt. HTTPS är viktigt ur både privatlivs- och säkerhetssynvinkel.

Referrers läcks

När du klickar på en länk så skickar din webbläsare vanligtvis HTTP-headern referer [sic] till destinationssidans webbserver. Headern innehåller adressen till sidan du kom från, vilket alltså avslöjas för webbservern du kommer till. Headern skickas också när externa resurser (såsom bilder, typsnitt, skript och CSS) laddas. Det är en integritetsmardröm som dock lätt kan åtgärdas.

Förstapartskakor

12 förstapartskakor (10 bestående, 2 sessionskakor).

Domän Namn Värde Åtkomstdatum Utgångsdatum
lindesberg.se __utma 24212775.537080295.1... 2017-10-30 05:56:05 2019-10-30 05:56:05
lindesberg.se __utmb 24212775.0.10.150933... 2017-10-30 05:56:05 2017-10-30 06:26:05
lindesberg.se __utmt 1 2017-10-30 05:56:05 2017-10-30 06:06:05
lindesberg.se __utmz 24212775.1509339366.... 2017-10-30 05:56:05 2018-04-30 18:56:05
lindesberg.se _ga GA1.2.537080295.1509... 2017-10-30 05:56:05 2019-10-30 05:56:05
lindesberg.se _gat 1 2017-10-30 05:57:16 2017-10-30 05:58:16
lindesberg.se _gid GA1.2.741179773.1509... 2017-10-30 05:56:05 2017-10-31 05:56:05
lindesberg.se __atuvc 1%7C44 2017-10-30 05:56:05 2019-10-30 05:56:05
lindesberg.se __atuvs 59f6b0e54669c00c000 2017-10-30 05:56:05 2017-10-30 06:26:05
lindesberg.se sv-uts "YTlhNDFlYTAtYmQyZS0... 2017-10-30 05:56:04 2018-10-30 05:56:04
lindesberg.se __utmc 24212775 2017-10-30 05:56:05 session
lindesberg.se JSESSIONID 8F70D9816A82BE9062B6... 2017-10-30 05:56:04 session

Vad är förstapartskakor?

Tredjepartskakor

43 tredjepartskakor (40 bestående, 3 sessionskakor).

Domän Namn Värde Åtkomstdatum Utgångsdatum
addthis.com di2 "aUmR{#%(v#%$[6Hq" 2017-10-30 05:56:06 2018-11-24 05:56:06
addthis.com loc MDAwMDBFVVNFTTAyMzU2... 2017-10-30 05:56:06 2019-10-30 05:56:06
addthis.com mus 0 2017-10-30 05:56:22 2018-11-24 05:56:22
addthis.com ssc print%3B1 2017-10-30 05:56:39 2019-10-30 05:56:39
addthis.com ssh eJwzMjA0NzQwNrAqKMrM... 2017-10-30 05:56:39 2019-10-30 05:56:39
addthis.com sshs print 2017-10-30 05:56:39 2019-10-30 05:56:39
addthis.com uid 59f6b0e6f87498bc 2017-10-30 05:56:06 2018-11-24 05:56:06
addthis.com um 2K8*2JgaphLiUhVU_L05... 2017-10-30 05:56:23 2018-11-24 05:56:23
addthis.com uvc 1%7C44 2017-10-30 05:56:05 2019-10-30 05:56:05
addthis.com vc 2 2017-10-30 05:56:06 2018-11-24 05:56:06
addthis.com xtc 1 2017-10-30 05:56:32 2019-10-30 05:56:32
adsrvr.org TDCPM CAEYBSgCMgsIgu2lp6nX... 2017-10-30 05:56:23 2018-10-30 05:56:19
adsrvr.org TDID 7c74a919-97b9-47ed-9... 2017-10-30 05:56:23 2018-10-30 05:56:19
bluekai.com bkdc iad 2017-10-30 05:56:23 2018-04-28 06:56:23
bluekai.com bku ra/99wKy2kAt3c+u 2017-10-30 05:56:23 2018-04-28 06:56:23
digg.com __qca P0-16351563-15093394... 2017-10-30 05:57:17 2018-11-26 05:57:17
digg.com _ga GA1.2.302523687.1509... 2017-10-30 05:57:17 2019-10-30 05:57:17
digg.com _gat 1 2017-10-30 05:57:17 2017-10-30 05:58:17
digg.com _gid GA1.2.835516015.1509... 2017-10-30 05:57:17 2017-10-31 05:57:17
doubleclick.net IDE AHWqTUkwWQpm5nkw6vTa... 2017-10-30 05:56:33 2018-11-24 05:56:33
doubleclick.net test_cookie CheckForPermission 2017-10-30 05:56:33 2017-10-30 06:11:33
facebook.com fr 0ZwUDPKrfDbD5EeF6..B... 2017-10-30 05:57:18 2018-01-28 05:57:18
google.com NID 116=Do8m2sl93TOvuBzU... 2017-10-30 05:56:06 2018-05-01 06:56:06
klart.se __cfduid de9868ef10805ded23ae... 2017-10-30 05:56:05 2018-10-30 05:56:05
mathtag.com uuid 728359f6-a43d-4a00-b... 2017-10-30 05:56:24 2018-11-27 05:56:24
mathtag.com uuidc hjCP6FH0+Gabpo/Woer8... 2017-10-30 05:56:24 2018-11-27 05:56:24
quantserve.com mc 59f6b12d-e2894-ee82e... 2017-10-30 05:57:17 2018-11-30 05:57:17
scorecardresearch.com UID 19782a21634a14312262... 2017-10-30 05:57:18 2019-10-20 06:57:18
scorecardresearch.com UIDR 1509339438 2017-10-30 05:57:18 2019-10-20 06:57:18
semasio.net SEUNCY 7798D56EFEFF5A66 2017-10-30 05:56:23 2018-04-28 06:56:22
tapad.com TapAd_DID ad40a651-bd2e-11e7-8... 2017-10-30 05:56:23 2017-12-29 05:56:23
tapad.com TapAd_TS 1509339383093 2017-10-30 05:56:23 2017-12-29 05:56:23
w55c.net matchbluekai 5 2017-10-30 05:56:23 2017-11-29 05:56:23
w55c.net wfivefivec iTnUTygJ1E927B5 2017-10-30 05:56:23 2018-11-30 05:56:23
digg.com _cb CKCBs5HscByDZSAUc 2017-10-30 05:57:18 2018-11-29 05:57:18
digg.com _cb_ls 1 2017-10-30 05:57:18 2018-11-29 05:57:18
digg.com _cb_svref null 2017-10-30 05:57:18 2017-10-30 06:27:18
digg.com _chartbeat2 .1509339438700.15093... 2017-10-30 05:57:18 2018-11-29 05:57:18
digg.com _chartbeat4 t=B5Z7lbBXMaEtBjjloQ... 2017-10-30 05:57:26 2017-10-30 05:58:26
digg.com frontend.ts 1509339437 2017-10-30 05:57:17 2018-04-28 06:57:17
digg.com frontend.auid TVGsmJFkR_iwDbbsiFRT... 2017-10-30 05:57:17 session
digg.com _xsrf bcf774ca398a477c9445... 2017-10-30 05:57:18 session
digg.com preferred_view desktop 2017-10-30 05:57:17 session

Vad är tredjepartskakor?

Tredjepartsförfrågningar

27 tredjeparter kontaktade på 42 domäner (18 säkra, 24 osäkra).

Med tredjepartsförfrågan menas en förfrågan som inte gjorts till lindesberg.se eller dess underdomäner. Läs mer om tredjepartsförfrågningar.

Domän Klassificering
ping.chartbeat.net Analytics (Chartbeat)
staticxx.facebook.com Disconnect (Facebook)
apis.google.com
tags.bluekai.com Advertising (BlueKai)
www.google-analytics.com Disconnect (Google)
r.nexac.com Advertising (Datalogix)
b.scorecardresearch.com Analytics (comScore)
match.adsrvr.org Advertising (The Trade Desk)
pixel.quantserve.com Advertising (Quantcast)
www.google.com
platform.twitter.com Disconnect (Twitter)
api-public.addthis.com Social (AddThis)
s7.addthis.com Social (AddThis)
stags.bluekai.com Advertising (BlueKai)
www.gstatic.com Content (Google)
translate.googleapis.com Content (Google)
piwik1.adeptic.com
csi.gstatic.com Content (Google)
translate.google.com
digg.com Social (Digg)
m.addthisedge.com Social (AddThis)
tapestry.tapad.com Advertising (Tapad)
www.facebook.com Disconnect (Facebook)
pm.w55c.net Advertising (DataXu)
fonts.googleapis.com Content (Google)
cm.g.doubleclick.net Disconnect (Google)
ajax.googleapis.com Content (Google)
static.chartbeat.com Analytics (Chartbeat)
sync.mathtag.com Advertising (MediaMath)
uip.semasio.net
su.addthis.com Social (AddThis)
connect.facebook.net Disconnect (Facebook)
r.dlx.addthis.com Social (AddThis)
syndication.twitter.com Disconnect (Twitter)
ssl.gstatic.com Content (Google)
www.addthis.com Social (AddThis)
accounts.google.com
www.klart.se
static.digg.com Social (Digg)
code.jquery.com
stats.g.doubleclick.net Disconnect (Google)
m.addthis.com Social (AddThis)

Vi använder Disconnects spårningslista (open source) för att klassificera domäner.

HTTP-headers

Webbplatsens webbserver kan ange vissa så kallade HTTP-headers för att berätta för besökarens webbläsare hur den ska hantera sidan. Nedan är ett antal headers som kan öka säkerheten.

Header
Satt?
Content-Security-Policy
NEJ

Content Security Policy (CSP) är ett kraftfullt verktyg för att skydda en webbplats mot till exempel XSS-attacker och informationsläckage.

Strict-Transport-Security
NEJ

HTTP Strict Transport Security (HSTS) skyddar besökare genom att se till att deras webbläsare alltid ansluter över HTTPS.

X-Content-Type-Options
NEJ

X-Content-Type-Options skyddar mot en viss typ av attacker och dess enda giltiga värde är X-Content-Type-Options: nosniff.

X-Frame-Options
NEJ

Med X-Frame-Options kan servern berätta för webbläsaren huruvida sidan får visas i en <frame>, <iframe> eller <object>. Med andra ord: det är möjligt att säga att sidan inte får bäddas in i en annan sajt. Detta skyddar mot så kallad clickjacking.

X-Xss-Protection
NEJ

X-XSS-Protection ställer in XSS-filtret i en del webbläsare. Rekommenderat värde är X-XSS-Protection: 1; mode=block.

Vad vi kollat

Undersökningen är ett resultat av vad som hände när vi med en automatiserad version av Firefox besökte kommunens webbplats och upp till fem interna sidor. Det presenterade resultatet bygger alltså på allt som sammantaget genererades under sessionen. Webbläsaren hade inga tillägg installerade, och Do Not Track (DNT) var inte aktiverat, eftersom det är standardinställningen i de flesta webbläsare. Läs mer om hur vi gjorde.

Hur får jag min kommun att bli bättre?

Gå till webbplatsen för Lindesberg och mejla eller ring och tipsa dem om den här sidan. Många saker kan relativt enkelt åtgärdas — många är helt enkelt inte medvetna om vad som kan göras (och varför).

För att följa upp kan du använda vårt verktyg Webbkoll, som testar valfri sajt "live".