paapo.fi

.fi crawl

First seen 2026-06-02 · Last seen 2026-06-02 · ok HTTP/1.1 200 349 ms crawled 2026-06-02

FI · 81.22.242.48 · AS39324 Mediam Group Oy

Reputation 94/100 dmarc monitor-only

Classifying

HTML metadata

Title
Käsillä tekevän kauppa | Paapo
Description
Kauppaa käsitöiden ystäville vuodesta 2011. Paapo on pieni ja pirteä käsityöputiikki verkossa ja kivijalassa. Myymälä sijaitsee Alajärvellä, Etelä-Pohjanmaalla.
Language
fi
Canonical
https://paapo.fi
Translations
  • de
  • en
  • es
  • fi
  • fr
  • it
  • sv
Feeds

Open Graph

url
https://paapo.fi/
title
Käsillä tekevän kauppa | Paapo
description
Kauppaa käsitöiden ystäville vuodesta 2011. Paapo on pieni ja pirteä käsityöputiikki verkossa ja kivijalassa. Myymälä sijaitsee Alajärvellä, Etelä-Pohjanmaalla.

Technology

Server
nginx

Social

Contact

Email
Phone

DNS records live

NS
  • ns-cloud-e1.googledomains.com
  • ns-cloud-e2.googledomains.com
  • ns-cloud-e3.googledomains.com
  • ns-cloud-e4.googledomains.com
MX
  • 1 aspmx.l.google.com
  • 10 alt3.aspmx.l.google.com
  • 10 alt4.aspmx.l.google.com
  • 5 alt1.aspmx.l.google.com
  • 5 alt2.aspmx.l.google.com
Verified for
  • Google
  • Meta

Email authentication partial

SPF
v=spf1 include:spf.creaction.fi include:spf.zoner.fi a mx include:_spf.google.com ~all
softfail (~all)
DMARC
v=DMARC1;p=none;rua=mailto:dmarc@creaction.fi
policy: none (monitoring only)
DKIM
no key found at common selectors

Certificate (current)

R12
from 2026-05-06 to 2026-08-04
Expires in 62 days

HTTP security headers

Header hygiene 85/100 Checked live page: https://paapo.fi/

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
  • referrer-policy
  • permissions-policy
findings
  • short HSTS max-age
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
Header values
referrer-policy
strict-origin
x-frame-options
SAMEORIGIN
permissions-policy
accelerometer=(), cross-origin-isolated=(), display-capture=(), midi=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), idle-detection=()
x-content-type-options
nosniff
content-security-policy
default-src * 'unsafe-inline' 'unsafe-eval' data: blob:
strict-transport-security
max-age=86400

Links to (3)

Linked from (1)