routebar

Cookie-Audit

Folgt den Weiterleitungen deiner Seite und zerlegt jeden Set-Cookie-Header — auch die auf einem Redirect gesetzten — in seine Attribute: Secure, HttpOnly, SameSite, Ablauf (Session vs. persistent), Domain und Pfad. Bewertet wird die Cookie-Hygiene — Abzüge für Auslieferung über HTTP (Cookies im Klartext), für Cookies ohne Secure auf HTTPS, für SameSite=None ohne Secure und verletzte __Secure-/__Host-Prefixes (die der Browser komplett verwirft), für fehlendes HttpOnly, fehlendes SameSite und für Cookies, die nicht host-only sind und damit an jede Subdomain gehen. Lösch-Cookies werden ausgewiesen, kosten aber keine Punkte. Ergebnis: ein Grade von A bis F plus jede Schwäche einzeln begründet.