maler-grueninger.ch

.ch crawl

First seen 2026-06-01 · Last seen 2026-06-01 · ok HTTP/1.1 200 283 ms crawled 2026-06-02

CH · 149.126.4.140 · AS47302 cyon AG

Reputation 84/100 spf without fallback no dmarc policy

Classifying

HTML metadata

Title
Grüninger AG Malerfachbetrieb
Description
Wir lieben und leben Farben Grüninger AG – seit fast 90 Jahren Ihr Malerfachbetrieb am Zürichsee Wir machen mehr als nur bunt – wir machen WOW Willkommen…
Language
de-CH
Canonical
https://maler-grueninger.ch/
Feeds

Open Graph

url
https://maler-grueninger.ch/
title
Grüninger AG Malerfachbetrieb
locale
de_CH
site name
Grüninger AG Malerfachbetrieb
description
Wir lieben und leben Farben Grüninger AG – seit fast 90 Jahren Ihr Malerfachbetrieb am Zürichsee Wir machen mehr als nur bunt – wir machen WOW Willkommen…

Technology

CMS
WordPress

Third-party hosts loaded (1)

  • grueninger.stutz-medien.dev×6

Contact

Email
Phone

DNS records live

NS
  • ns1.cyon.ch
  • ns2.cyon.ch
MX
  • 10 mx1.mail.hostpoint.ch
  • 10 mx2.mail.hostpoint.ch

Email authentication weak

SPF
v=spf1 redirect=spf.mail.hostpoint.ch
missing all
DMARC
not published
DKIM
  • default: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAyNm4/9PRPuXTNzX891SzLsJZWYkOarGodlMUhk1Z0rR+gGqM7rGGFiommUIf1SPbu3Hb/BVOGf9nSS…
selectors probed

Certificate (current)

R12
from 2026-04-11 to 2026-07-10
Expires in 36 days

HTTP security headers

Header hygiene 50/100 Checked live page: https://maler-grueninger.ch/

present
  • content-security-policy
  • x-content-type-options
findings
  • missing HSTS
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
  • missing frame protection
  • missing Referrer Policy
  • missing Permissions Policy
Header values
x-content-type-options
nosniff
content-security-policy
default-src 'self' *.stutz-medien.dev; script-src 'self' 'unsafe-inline' 'unsafe-eval' *.wordpress.org *.wp.com *.stutz-medien.dev *.googletagmanager.com *.google.com *.gstatic.com *.typekit.net s3.amazonaws.com *.list-manage.com *.userback.io privacybee.io *.privacybee.io; worker-src 'self' blob:; style-src 'self' 'unsafe-inline' *.wp.com *.stutz-medien.dev *.googleapis.com *.typekit.net *.userback.io privacybee.io *.privacybee.io; img-src 'self' data: *.wp.com *.wordpress.org *.gravatar.com *.stutz-medien.dev *.userback.io privacybee.io *.privacybee.io; font-src 'self' data: *.stutz-medien.dev *.gstatic.com *.typekit.net *.typekit.com *.userback.io privacybee.io *.privacybee.io; frame-src 'self' *.stutz-medien.dev *.youtube.com *.google.com *.vimeo.com *.userback.io privacybee.io *.privacybee.io; frame-ancestors 'self'; media-src 'self' *.stutz-medien.dev; connect-src 'self' *.stutz-medien.dev *.google.com *.userback.io *.amazonaws.com *.googletagmanager.com *.google-analytics.com pr

Links to (4)

Linked from (1)