Resultat för Piteå

(https://www.pitea.se/)

c

Webbplatsen besöktes 2017-10-30T06:33:37 och fick betyg C.

Säker anslutning

www.pitea.se använder HTTPS som standard.

HTTPS krypterar nästan all information skickad mellan en klient och en webbserver. Rätt konfigurerat garanterar det konfidentialitet (anslutning är krypterad vilket döljer URL:er, kakor och annan känslig metadata); autenticitet (besökaren pratar med den "riktiga" sajten och inte en "man-in-the-middle"); och integritet (informationen som skickas mellan besökaren och webbplatsen har inte manipulerats eller modifierats).

Varje okrypterad HTTP-förfrågan avslöjar information om en användares vanor, och uppsnappande och spårning av okrypterat surfande har blivit vanligt. HTTPS är viktigt ur både privatlivs- och säkerhetssynvinkel.

Strict Transport Security aktiverat

HTTP Strict Transport Security (HSTS) är aktiverat med värde max-age=604800; includeSubDomains.

HSTS är en enkel standard med brett stöd som skyddar besökare genom att se till att deras webbläsare alltid ansluter till en webbplats över HTTPS.

Referrers läcks ej

När du klickar på en länk så skickar din webbläsare vanligtvis HTTP-headern referer [sic] till destinationssidans webbserver. Headern innehåller adressen till sidan du kom från, vilket alltså avslöjas för webbservern du kommer till. Headern skickas också när externa resurser (såsom bilder, typsnitt, skript och CSS) laddas. Det är en integritetsmardröm som dock lätt kan åtgärdas.

Förstapartskakor

4 förstapartskakor (3 bestående, 1 sessionskaka).

Domän Namn Värde Åtkomstdatum Utgångsdatum
pitea.se _ga GA1.2.1693783849.150... 2017-10-30 07:33:39 2019-10-30 07:33:39
pitea.se _gat 1 2017-10-30 07:34:41 2017-10-30 07:35:41
pitea.se _gid GA1.2.1902657435.150... 2017-10-30 07:33:39 2017-10-31 07:33:39
pitea.se Ss q4h5dvfoki1wvvha130b... 2017-10-30 07:33:38 session

Vad är förstapartskakor?

Tredjepartskakor

82 tredjepartskakor (75 bestående, 7 sessionskakor).

Domän Namn Värde Åtkomstdatum Utgångsdatum
addthis.com di2 "aUmR}#%'g#%'b6Hq" 2017-10-30 07:34:46 2018-11-24 07:34:46
addthis.com loc MDAwMDBFVVNFTTAyMzU2... 2017-10-30 07:34:47 2019-10-30 07:34:47
addthis.com uid 59f6c806991685aa 2017-10-30 07:34:46 2018-11-24 07:34:46
addthis.com uvc 1%7C44 2017-10-30 07:34:46 2019-10-30 07:34:46
addthis.com vc 2 2017-10-30 07:34:46 2018-11-24 07:34:46
addthis.com xtc 1 2017-10-30 07:34:46 2019-10-30 07:34:46
adnxs.com anj dTM7k!M4.oE:2jUF']wI... 2017-10-30 07:34:47 2018-01-28 07:34:47
adnxs.com sess 1 2017-10-30 07:34:47 2017-10-31 07:34:47
adnxs.com uuid2 5442857387162057229 2017-10-30 07:34:47 2018-01-28 07:34:47
linkedin.com BizoData Jr3BxHJOIisOQIx1iscC... 2017-10-30 07:34:49 2018-04-30 20:34:49
linkedin.com BizoID b3a43a2b-d053-49b9-a... 2017-10-30 07:34:48 2018-04-28 08:34:48
linkedin.com BizoUserMatchHistory 3T4ipkQIXDvL3WSGVEEU... 2017-10-30 07:34:49 2018-04-30 20:34:49
bing.com MUID 3134AF4B9D2A60D9293D... 2017-10-30 07:34:47 2018-11-24 07:34:47
bizible.com _BUID fd38b1f3160546b5c16f... 2017-10-30 07:34:49 2018-10-30 07:34:49
doubleclick.net IDE AHWqTUmwTB0HmXT2_xsi... 2017-10-30 07:34:48 2018-11-24 07:34:48
doubleclick.net test_cookie CheckForPermission 2017-10-30 07:34:47 2017-10-30 07:49:47
emxdgt.com dt 303 2017-10-30 07:34:48 2018-01-28 07:34:48
emxdgt.com uid 45541509345288042828... 2017-10-30 07:34:48 2018-01-28 07:34:48
facebook.com fr 0IbuDUeaiv9P6VExW..B... 2017-10-30 07:34:47 2018-01-28 07:34:47
linkedin.com bcookie "v=2&fe68f10d-b2e9-4... 2017-10-30 07:34:49 2019-10-30 19:12:21
linkedin.com lidc "b=TGST02:g=596:u=1:... 2017-10-30 07:34:46 2017-10-31 07:34:46
mnd-track-backend.herokuapp.com session_id 88dd9d24b58693b7305d... 2017-10-30 07:34:46 2027-10-28 08:34:46
mynewsdesk.com __utma 173955263.1560915209... 2017-10-30 07:34:46 2019-10-30 07:34:46
mynewsdesk.com __utmb 173955263.0.10.15093... 2017-10-30 07:34:46 2017-10-30 08:04:46
mynewsdesk.com __utmt 1 2017-10-30 07:34:46 2017-10-30 07:44:46
mynewsdesk.com __utmt_analyze 1 2017-10-30 07:34:46 2017-10-30 07:44:46
mynewsdesk.com __utmt_hosted 1 2017-10-30 07:34:46 2017-10-30 07:44:46
mynewsdesk.com __utmt_mndTracker 1 2017-10-30 07:34:46 2017-10-30 07:44:46
mynewsdesk.com __utmz 173955263.1509345287... 2017-10-30 07:34:46 2018-04-30 20:34:46
mynewsdesk.com _biz_dfsA %5B%5D 2017-10-30 07:34:49 2018-10-30 07:34:49
mynewsdesk.com _biz_flagsA %7B%22Version%22%3A1... 2017-10-30 07:34:49 2018-10-30 07:34:49
mynewsdesk.com _biz_nA 1 2017-10-30 07:34:49 2018-10-30 07:34:49
mynewsdesk.com _biz_pendingA %5B%22m%2Fipv%3F_biz... 2017-10-30 07:34:49 2018-10-30 07:34:49
mynewsdesk.com _biz_sid 9183f1 2017-10-30 07:34:49 2017-10-30 08:04:49
mynewsdesk.com _biz_uid fd38b1f3160546b5c16f... 2017-10-30 07:34:49 2018-10-30 07:34:49
mynewsdesk.com _ga GA1.2.1560915209.150... 2017-10-30 07:34:46 2019-10-30 07:34:46
mynewsdesk.com _gat_analyze 1 2017-10-30 07:34:46 2017-10-30 07:35:46
mynewsdesk.com _gid GA1.2.1335570812.150... 2017-10-30 07:34:46 2017-10-31 07:34:46
mynewsdesk.com _mkto_trk id:763-HDU-978&token... 2017-10-30 07:34:46 2019-10-30 07:34:46
mynewsdesk.com _uetsid _uet3369dc0a 2017-10-30 07:34:47 2017-10-30 08:04:47
mynewsdesk.com origin_site se 2017-10-30 07:34:44 2017-10-31 07:34:44
mynewsdesk.com picked_site se 2017-10-30 07:34:44 2017-10-31 07:34:44
openx.net i 75808045-c8db-4d63-b... 2017-10-30 07:34:48 2018-10-30 07:34:48
mynewsdesk.com _dc_gtm_UA-60358014-... 1 2017-10-30 07:34:47 2017-10-30 07:35:47
mynewsdesk.com _ga GA1.3.1560915209.150... 2017-10-30 07:34:46 2019-10-30 07:34:46
mynewsdesk.com _gid GA1.3.1335570812.150... 2017-10-30 07:34:46 2017-10-31 07:34:46
rubiconproject.com rpx 189868%3D68614%2C0%2... 2017-10-30 07:34:48 2017-11-29 07:34:48
prfct.co pa_brealtime_ts 1509345287641 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_google_ts 1509345287725 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_mrin_ts 1509345287556 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_openx_ts 1509345287726 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_pubmatic_ts 1509345287725 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_rubicon_ts 1509345287725 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_twitter_ts 1509345287723 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_uid pa_H0s8OU5rf4pLVMPEr 2017-10-30 07:34:47 2019-10-30 07:34:47
prfct.co pa_yahoo_ts 1509345287716 2017-10-30 07:34:47 2019-10-30 07:34:47
pubmatic.com PUBMDCID 3 2017-10-30 07:34:48 2018-01-28 07:34:48
rubiconproject.com khaos J9DT7PYR-1S-HFQ0 2017-10-30 07:34:48 2018-04-30 20:34:48
rubiconproject.com put_4106 pa_H0s8OU5rf4pLVMPEr 2017-10-30 07:34:48 2017-11-29 07:59:59
rubiconproject.com rpb 189868%3D1 2017-10-30 07:34:48 2017-11-29 07:34:48
twitter.com guest_id v1%3A150934528817139... 2017-10-30 07:34:48 2019-10-30 07:34:48
twitter.com personalization_id "v1_cRiade5TCRNdmksH... 2017-10-30 07:34:48 2019-10-30 07:34:48
linkedin.com bscookie "v=1&201710300634499... 2017-10-30 07:34:49 2019-10-30 19:12:21
bing.com MUIDB 3016B236880063091539... 2017-10-30 07:34:47 2018-11-24 07:34:47
mynewsdesk.com __atuvc 1%7C44 2017-10-30 07:34:46 2019-10-30 07:34:46
mynewsdesk.com __atuvs 59f6c805fd397396000 2017-10-30 07:34:46 2017-10-30 08:04:46
mynewsdesk.com _bizo_bzid b3a43a2b-d053-49b9-a... 2017-10-30 07:34:49 2017-10-31 07:34:49
mynewsdesk.com _bizo_cksm C1667094F40AED7B 2017-10-30 07:34:49 2017-10-31 07:34:49
mynewsdesk.com _bizo_np_stats 1640%3D388%2C 2017-10-30 07:34:50 2017-10-31 07:34:50
mynewsdesk.com _cb BdOSNXDs79-TBrnszn 2017-10-30 07:34:48 2018-11-29 07:34:48
mynewsdesk.com _cb_ls 1 2017-10-30 07:34:48 2018-11-29 07:34:48
mynewsdesk.com _cb_svref null 2017-10-30 07:34:48 2017-10-30 08:04:48
mynewsdesk.com _chartbeat2 .1509345288742.15093... 2017-10-30 07:34:48 2018-11-29 07:34:48
mynewsdesk.com _chartbeat4 t=D1ygUsCLmdacD3-l9y... 2017-10-30 07:34:54 2017-10-30 07:35:54
mynewsdesk.com comebacks 1%24201710300634 2017-10-30 07:34:44 2018-10-30 07:34:44
linkedin.com JSESSIONID ajax:812972210426952... 2017-10-30 07:34:48 session
linkedin.com lang v=2&lang=en-us 2017-10-30 07:34:48 session
mynewsdesk.com __utmc 173955263 2017-10-30 07:34:46 session
mynewsdesk.com _mynewsdesk_session Rys2MFUvWm5UK1lmenVG... 2017-10-30 07:34:44 session
nr-data.net JSESSIONID c9f624ad75e66f95 2017-10-30 07:34:49 session
rubiconproject.com c 1 2017-10-30 07:34:48 session
linkedin.com UserMatchHistory AQFT5NuRf1NYxgAAAV9r... 2017-10-30 07:34:49 session

Vad är tredjepartskakor?

Tredjepartsförfrågningar

45 tredjeparter kontaktade på 67 domäner (67 säkra, 0 osäkra).

Med tredjepartsförfrågan menas en förfrågan som inte gjorts till pitea.se eller dess underdomäner. Läs mer om tredjepartsförfrågningar.

Domän Klassificering
bat.bing.com Content (Microsoft)
ping.chartbeat.net Analytics (Chartbeat)
imp2.ads.linkedin.com Social (LinkedIn)
bam.nr-data.net Analytics (New Relic)
www.youtube.com Content (Google)
staticxx.facebook.com Disconnect (Facebook)
pixel.rubiconproject.com Advertising (Fox One Stop Media)
www.google-analytics.com Disconnect (Google)
plus.browsealoud.com
dc.ads.linkedin.com Social (LinkedIn)
munchkin.marketo.net Advertising (Marketo)
i4.ytimg.com
us-u.openx.net Advertising (OpenX)
mnd-track-backend.herokuapp.com
www.google.com
i3.ytimg.com
763-hdu-978.mktoresp.com
scontent-arn2-1.xx.fbcdn.net Content (Facebook)
ib.adnxs.com Advertising (AppNexus)
s7.addthis.com Social (AddThis)
www.google.se Content (Google)
www.googleadservices.com Disconnect (Google)
cs.marinsm.com Analytics (The Heron Partnership)
csi.gstatic.com Content (Google)
external-arn2-1.xx.fbcdn.net Content (Facebook)
media.newmindmedia.com
snap.licdn.com Social (LinkedIn)
www.bizographics.com Advertising (Bizo)
m.addthisedge.com Social (AddThis)
www.linkedin.com Social (LinkedIn)
s.ytimg.com
pitea.mynewsdesk.com
www.facebook.com Disconnect (Facebook)
netdna.bootstrapcdn.com
ads.yahoo.com
fonts.googleapis.com Content (Google)
i1.ytimg.com
cm.g.doubleclick.net Disconnect (Google)
ajax.googleapis.com Content (Google)
static.chartbeat.com Analytics (Chartbeat)
pixel-geo.prfct.co
cdn.bizible.com
px.ads.linkedin.com Social (LinkedIn)
secure.adnxs.com Advertising (AppNexus)
www.mynewsdesk.com
googleads.g.doubleclick.net Disconnect (Google)
i.ytimg.com
static.doubleclick.net Disconnect (Google)
connect.facebook.net Disconnect (Facebook)
tag.marinsm.com Analytics (The Heron Partnership)
d9qz450atvita.cloudfront.net Content (Amazon.com)
analytics.twitter.com Disconnect (Twitter)
e1.emxdgt.com
www.browsealoud.com
www.youtube-nocookie.com
www.googletagmanager.com
mnd-track-js.s3-eu-west-1.amazonaws.com Content (Amazon.com)
maps.googleapis.com Content (Google)
resources.mynewsdesk.com
eu-west-1.dc.ads.linkedin.com Social (LinkedIn)
image2.pubmatic.com Advertising (PubMatic)
maps.gstatic.com Content (Google)
graph.facebook.com Disconnect (Facebook)
pixel.prfct.co
js-agent.newrelic.com Analytics (New Relic)
stats.g.doubleclick.net Disconnect (Google)
m.addthis.com Social (AddThis)

Vi använder Disconnects spårningslista (open source) för att klassificera domäner.

HTTP-headers

Webbplatsens webbserver kan ange vissa så kallade HTTP-headers för att berätta för besökarens webbläsare hur den ska hantera sidan. Nedan är ett antal headers som kan öka säkerheten.

Header
Satt?
Content-Security-Policy
NEJ

Content Security Policy (CSP) är ett kraftfullt verktyg för att skydda en webbplats mot till exempel XSS-attacker och informationsläckage.

Strict-Transport-Security
JA, max-age=604800; includeSubDomains.

HTTP Strict Transport Security (HSTS) skyddar besökare genom att se till att deras webbläsare alltid ansluter över HTTPS.

X-Content-Type-Options
NEJ

X-Content-Type-Options skyddar mot en viss typ av attacker och dess enda giltiga värde är X-Content-Type-Options: nosniff.

X-Frame-Options
NEJ

Med X-Frame-Options kan servern berätta för webbläsaren huruvida sidan får visas i en <frame>, <iframe> eller <object>. Med andra ord: det är möjligt att säga att sidan inte får bäddas in i en annan sajt. Detta skyddar mot så kallad clickjacking.

X-Xss-Protection
NEJ

X-XSS-Protection ställer in XSS-filtret i en del webbläsare. Rekommenderat värde är X-XSS-Protection: 1; mode=block.

Vad vi kollat

Undersökningen är ett resultat av vad som hände när vi med en automatiserad version av Firefox besökte kommunens webbplats och upp till fem interna sidor. Det presenterade resultatet bygger alltså på allt som sammantaget genererades under sessionen. Webbläsaren hade inga tillägg installerade, och Do Not Track (DNT) var inte aktiverat, eftersom det är standardinställningen i de flesta webbläsare. Läs mer om hur vi gjorde.

Hur får jag min kommun att bli bättre?

Gå till webbplatsen för Piteå och mejla eller ring och tipsa dem om den här sidan. Många saker kan relativt enkelt åtgärdas — många är helt enkelt inte medvetna om vad som kan göras (och varför).

För att följa upp kan du använda vårt verktyg Webbkoll, som testar valfri sajt "live".