hermsdorfer-kreuz.de

.de crawl

First seen 2026-04-15 · Last seen 2026-05-11 · ok HTTP/1.1 200 2207 ms crawled 2026-05-11

DE · 195.200.52.44 · AS15590 Atruvia AG

Reputation 94/100 dmarc monitor-only

Classifying

HTML metadata

Title
Startseite Raiffeisen-Volksbank Hermsdorfer Kreuz eG
Description
Für uns heißt da sein, auch füreinander da zu sein. Und das geht am besten vor Ort. Erfahren Sie hier mehr über die Leistungen und das Angebot Ihrer Raiffeisen-Volksbank Hermsdorfer Kreuz eG.
Language
de-DE
Canonical
https://www.hermsdorfer-kreuz.de/startseite.html

Open Graph

url
https://www.hermsdorfer-kreuz.de/startseite.html
title
Füreinander da sein
language
de
description
Für uns heißt da sein, füreinander da zu sein – das geht am besten vor Ort.

Technology

Third-party hosts loaded (1)

  • atruvia.scene7.com×25

Registration

Updated
2025-06-24
Name servers
  • nsh1.atruvia.de.
  • nsh2.atruvia.com.
  • nsh3.atruvia.de.
  • nsh4.atruvia.com.

DNS records live

NS
  • nsh1.atruvia.de
  • nsh2.atruvia.com
  • nsh3.atruvia.de
  • nsh4.atruvia.com
MX
Show 8 MX records
  • 20 omail22.gadmail.de
  • 20 omail23.gadmail.de
  • 20 rmail22.gadmail.de
  • 20 rmail23.gadmail.de
  • 30 gmail22.gadmail.de
  • 30 gmail23.gadmail.de
  • 30 wmail22.gadmail.de
  • 30 wmail23.gadmail.de
TXT
  • QuoVadis=15b56151-482d-47b5-93f8-c5d9141e7080
  • D-TRUST=EPJ2YRDBKYJASAY44Z5NSOJ
Verified for
  • Microsoft 365

Email authentication partial

SPF
v=spf1 include:net1.spf.fiduciagad.de include:net2.spf.fiduciagad.de -all
strict (-all)
DMARC
v=DMARC1; p=none; adkim=r; aspf=r
policy: none (monitoring only)
DKIM
no key found at common selectors

Certificate (current)

DigiCert QuoVadis 2G3 TLS RSA4096 SHA384 2023 CA1
from 2025-12-11 to 2026-12-11
Expires in 204 days

HTTP security headers

Header hygiene 85/100 Checked live page: https://www.hermsdorfer-kreuz.de/startseite.html

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
  • referrer-policy
findings
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
  • missing Permissions Policy
Header values
referrer-policy
no-referrer
x-frame-options
DENY
x-content-type-options
nosniff
content-security-policy
default-src 'self'; script-src 'self' https://maps.googleapis.com 'sha256-aSqN2R3jDvHFUL3vVOUtG6OJr1IF+Y31IPMdo0dLU6U=' 'nonce-011834dec32548a3efa83b05fe3a7f0e'; base-uri 'self'; font-src 'self' https: data:; form-action 'self'; frame-src 'self' https://www.youtube-nocookie.com https://wirsindnext.de https://www.ruv-aktion.de https://zuschussguide.vr-bankenportal.de https://www.easycredit.de https://reisebank.de https://hwvsm.module.vr-networld.de https://foerdermittelfinder.vr-bankenportal.de https://fincalc-services-vrnw.de https://12345678.hwgep.module.vr-networld.de https://cloud.ruv.de https://suche.geno-banken.de https://advisor.co2online.de https://hwmmu.module.vr-networld.de https://83064488.hwgep.module.vr-networld.de https://vr-networld.public.impleco.de https://geno-banken.de; frame-ancestors 'none'; object-src 'self'; style-src 'self' 'unsafe-inline' https:; img-src https: data:; connect-src 'self' data: https://maps.googleapis.com wss://*.mypurecloud.de https://www.yellowm
strict-transport-security
max-age=31536000

Links to (1)

Linked from (1)