- Scan-ID:
- c01eaf29-ba81-42af-af49-8090fef0fa58Beendet
- Eingereichte URL:
- https://wkf.ms/3BatCWYUmgeleitet
- Bericht beendet:
Risiken · 0 gefunden
Praktiken, die ein Sicherheitsrisiko darstellen können
Security Header · 4 gefunden
HTTP-Antwortheader, die die Sicherheit einer Web-App erhöhen können
Mehr erfahren ...Name | Wert | Support | Info |
---|---|---|---|
Strict-Transport-Security | max-age=15552000; includeSubDomains | Gutartig | Deklarieren, dass eine Website nur über eine sichere Verbindung (HTTPS) zugänglich ist. Klicken, um mehr zu erfahren ... |
X-Frame-Options | — | Gutartig | Geben Sie an, ob ein Browser eine Seite in einem <frame>, <iframe>, <embed> oder <object> darstellen darf. Klicken, um mehr zu erfahren ... |
X-Content-Type-Options | — | Gutartig | Angeben, dass die in den Headern-Content-Type angekündigten MIME-Typen befolgt und nicht verändert werden sollen. Klicken, um mehr zu erfahren ... |
Content-Security-Policy | frame-ancestors https://monday.com https://*.monday.com https://bigbrain.me https://*.bigbrain.me https://*.teams.microsoft.com https://microsoft365.com https://*.microsoft365.com https://*.office.com https://*.cloud.microsoft https://*.microsoftonline.com https://*.office365.com https://*.microsoft.com https://webbyawards.com https://www.webbyawards.com https://msteams.backend.monday.app https://monday.lightning.force.com https://monday.force.com https://*.www.office.com https://outlook.live.com https://outlook-sdf.live.com https://msteams-eu.backend.monday.app https://msteams-au.backend.monday.app https://monday.vitally.io https://monday.zendesk.com; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://*.monday.com https://webpack.llama.fan:* https://*.microsoft.com https://*.hsforms.com https://*.pusher.com https://accounts.google.com https://ajax.googleapis.com https://api.embed.ly https://apis.google.com https://app.box.com https://appvizer.one/ariadne/v1/ariadne.js https://bat.bing.com https://cdn.broadcast.am https://cdn.simpo.io/actionbar.js https://cdn.simpo.io/simpo-client.js https://cdn.walkme.com https://cdnjs.cloudflare.com https://code.highcharts.com https://connect.facebook.net https://ct.capterra.com https://d18vk66ftlazd2.cloudfront.net https://d2c7xlmseob604.cloudfront.net https://edge.fullstory.com https://rs.fullstory.com https://googleads.g.doubleclick.net https://js.hsforms.net https://js.live.net https://maps.googleapis.com https://monday.com https://s.pinimg.com https://s.ytimg.com https://snap.licdn.com https://snippet.growsumo.com https://songbird.cardinalcommerce.com https://static.cloudflareinsights.com https://static.zdassets.com https://tpc.googlesyndication.com https://translate.googleapis.com https://*.zopim.com https://*.smooch.io https://pod-18.zendesk.com https://ws.bluesnap.com https://www.dropbox.com https://*.google-analytics.com https://www.google.com https://www.googleadservices.com https://www.googletagmanager.com https://www.gstatic.com https://www.youtube.com https://bigbrain.me https://*.bigbrain.me https://js.appboycdn.com/web-sdk/3.2/appboy.no-amd.min.js https://js.appboycdn.com/web-sdk/3.2/appboy.min.js https://sdk.iad-06.braze.com https://*.cdn2.monday.app https://js.braintreegateway.com https://assets.braintreegateway.com https://*.paypal.com https://browser.sentry-cdn.com https://*.hotjar.com https://static.ads-twitter.com https://analytics.twitter.com https://analytics.tiktok.com https://s.yimg.jp/images/listing/tool/cv/ytag.js https://cdn.linkedin.oribi.io https://cdn.servicebell.com https://api.servicebell.com wss://api.servicebell.com wss://ws.servicebell.com https://monday.ada.support https://static.ada.support https://previews.ada.support https://rollout.ada.support https://*.everestjs.net https://*.analytics.google.com https://px.ads.linkedin.com https://a.quora.com/qevents.js https://app.birdie.so https://monday.birdie.so https://mondaycom.birdie.so https://share.birdie.so https://api.birdie.so https://cdn.birdie.so https://proxy.birdie.so https://storm.birdie.so wss://sock.birdie.so wss://sockp.birdie.so; worker-src 'self' 'unsafe-inline' blob:; connect-src 'self' https://*.monday.com https://monday.com wss://webpack.llama.fan:* https://webpack.llama.fan:* https://grsm.io https://forms.hsforms.com https://*.algolia.net https://*.algolianet.com https://bat.bing.com https://*.braze.com https://api.smartling.com https://us-central1-adaptive-growth.cloudfunctions.net https://appvizer.one https://www.facebook.com https://graph.microsoft.com https://graph.facebook.com https://api.giphy.com https://storage.monday.app https://broadcast.am https://stats.g.doubleclick.net https://edge.fullstory.com https://rs.fullstory.com https://*.cloudfront.net https://dapulse-res.cloudinary.com https://static.cloudflareinsights.com https://*.bigbrain.me https://www.dropbox.com https://www.googletagmanager.com https://ipinfo.io https://*.cardinalcommerce.com https://www.bluesnap.com https://connect.facebook.net https://app.box.com https://code.highcharts.com https://js.live.net https://monday.zendesk.com https://monday-enterprise.zendesk.com https://static.zdassets.com https://ekr.zdassets.com https://ekr.zendesk.com https://maps.googleapis.com wss://*.pusher.com https://*.pusher.com wss://*.zopim.com https://*.zopim.com wss://*.smooch.io wss://api.smooch.io/faye https://*.smooch.io wss://*.zendesk.com/sc/faye https://*.google-analytics.com https://api.simpo.io https://cdn.simpo.io https://zh081jts88wj.statuspage.io https://www.googleapis.com https://api.braintreegateway.com https://client-analytics.braintreegateway.com https://*.braintree-api.com https://*.paypal.com https://*.sentry.io https://cdn.jsdelivr.net https://prod-use1-crm-billing.s3.amazonaws.com https://prod-use1-crm-communication.s3.amazonaws.com https://prod-use1-importer-uploads.s3.amazonaws.com https://files-monday-com.s3.amazonaws.com https://prod-apse2-crm-billing.s3.ap-southeast-2.amazonaws.com https://prod-apse2-crm-communication.s3.ap-southeast-2.amazonaws.com https://prod-apse2-importer-uploads.s3.ap-southeast-2.amazonaws.com https://prod-apse2-marketing-template-editor-templates.s3.ap-southeast-2.amazonaws.com https://prod-use1-marketing-template-editor-templates.s3.us-east-1.amazonaws.com https://prod-euc1-marketing-template-editor-templates.s3.eu-central-1.amazonaws.com https://prod-apse2-files-monday-com.s3.amazonaws.com https://prod-euc1-crm-billing.s3.eu-central-1.amazonaws.com https://prod-euc1-crm-communication.s3.eu-central-1.amazonaws.com https://prod-euc1-importer-uploads.s3.eu-central-1.amazonaws.com https://prod-euc1-files-monday-com.s3.amazonaws.com https://prod-use1-quotes-and-invoices.s3.us-east-1.amazonaws.com https://prod-euc1-quotes-and-invoices.s3.eu-central-1.amazonaws.com https://prod-apse2-quotes-and-invoices.s3.ap-southeast-2.amazonaws.com https://*.hotjar.com https://*.hotjar.io https://static.ads-twitter.com https://analytics.twitter.com https://analytics.tiktok.com https://s.yimg.jp/images/listing/tool/cv/ytag.js https://cdn.linkedin.oribi.io https://cdn.servicebell.com https://api.servicebell.com wss://api.servicebell.com wss://*.hotjar.com wss://ws.servicebell.com https://rum.browser-intake-datadoghq.eu https://session-replay.browser-intake-datadoghq.eu https://cdnjs.cloudflare.com https://fonts.gstatic.com https://fonts.googleapis.com https://googleads.g.doubleclick.net https://snap.licdn.com https://www.google.com https://monday.ada.support https://monday-gen.ada.support https://browser-http-intake.logs.datadoghq.com https://static.ada.support https://previews.ada.support https://rollout.ada.support https://*.everestjs.net https://*.demdex.net https://*.analytics.google.com https://px.ads.linkedin.com https://*.quora.com https://www.ojrq.net https://logs-01.loggly.com https://mondaycom.sjv.io https://insight.adsrvr.org https://analytics.google.com https://api.hsforms.com https://*.hightouch-events.com https://google.com/pagead/form-data/933380251 https://google.com/ccm/form-data/933380251 https://app.birdie.so https://monday.birdie.so https://mondaycom.birdie.so https://share.birdie.so https://api.birdie.so https://cdn.birdie.so https://proxy.birdie.so https://storm.birdie.so wss://sock.birdie.so wss://sockp.birdie.so https://cookiehub.net; report-uri https://o916138.ingest.us.sentry.io/api/4507803872198656/security/?sentry_key=8e1fb7e952d4abfd146752c94791f51a&sentry_environment=production; | Gutartig | Ressourcen kontrollieren, die der Nutzer-Agent für eine bestimmte Seite laden darf. Klicken, um mehr zu erfahren ... |
Referrer-Policy | same-origin | Gutartig | Kontrollieren, wie viele Referrer-Informationen in die Anfragen aufgenommen werden sollen. Klicken, um mehr zu erfahren ... |
Clear-Site-Data | — | Gutartig | Die von einem Client-Browser gespeicherten Daten auf ihren Ursprung hin kontrollieren. Klicken, um mehr zu erfahren ... |
X-Permitted-Cross-Domain-Policies | — | Gutartig | Kontrollieren, ob ein Web-Client wie Adobe Flash Player oder Adobe Acrobat die Erlaubnis hat, Daten über Domains hinweg zu verarbeiten. Klicken, um mehr zu erfahren ... |
Permissions-Policy | — | Neu | Die Verwendung von Browser-Features in einem Dokument oder Iframe zulassen oder verweigern. Klicken, um mehr zu erfahren ... |
Cross-Origin-Embedder-Policy | — | Neu | Einbettung von Cross-Origin-Ressourcen in das Dokument konfigurieren. Klicken, um mehr zu erfahren ... |
Cross-Origin-Opener-Policy | — | Neu | Sicherstellen, dass ein Top-Level-Dokument nicht eine Browsing-Kontextgruppe mit Cross-Origin-Dokumenten teilt. Klicken, um mehr zu erfahren ... |
Cross-Origin-Resource-Policy | — | Neu | Anfordern, dass der Browser No-Cors Cross-Origin-/Cross-Site-Anfragen an die angegebene Ressource blockiert. Klicken, um mehr zu erfahren ... |
X-XSS-Protection | 1; mode=block | Veraltet | Veraltet. Stoppt den Ladevorgang von Seiten, wenn sie reflektierte Cross-Site-Scripting (XSS)-Angriffe erkennen. Klicken, um mehr zu erfahren ... |
Feature-Policy | — | Veraltet | Veraltet. Ersetzt durch den Permissions-Policy-Header. Klicken, um mehr zu erfahren ... |
Expect-CT | — | Veraltet | Veraltet. Sich für Berichte und/oder die Durchsetzung der Anforderungen an die Zertifikatstransparenz entscheiden. Klicken, um mehr zu erfahren ... |
Public-Key-Pins | — | Veraltet | Veraltet. Ermöglicht HTTPS-Websites den Schutz vor Angreifern, die falsch ausgestellte oder anderweitig gefälschte Zertifikate verwenden. Klicken, um mehr zu erfahren ... |
Sicherheitsverstöße · 0 gefunden
Anfragen oder Ressourcen, die gegen Sicherheitsrichtlinien verstoßen
Zertifikate · 6 gefunden
SSL/TLS-Zertifikate ermöglichen es Websites, Transaktionen zwischen dem Client und dem Server zu verschlüsseln und die Identität des Servers zu überprüfen.
Gegenstand | Ausstellungsdatum | Ablaufdatum |
---|---|---|
*.monday.com | 30. Juni 2024, 11:17:02 | 16. Juli 2025, 13:25:50 |
upload.video.google.com | 4. Nov. 2024, 08:38:51 | 27. Jan. 2025, 08:38:50 |
cloudflareinsights.com | 1. Nov. 2024, 08:16:38 | 30. Jan. 2025, 08:16:37 |
*.google-analytics.com | 4. Nov. 2024, 08:37:47 | 27. Jan. 2025, 08:37:46 |
*.cloudinary.com | 18. Dez. 2024, 12:38:55 | 14. Jan. 2026, 15:36:44 |
*.gstatic.com | 4. Nov. 2024, 08:38:50 | 27. Jan. 2025, 08:38:49 |