vgv-berlin.de

.de crawl

First seen 2026-05-12 · Last seen 2026-05-18 · ok HTTP/1.1 200 11294 ms crawled 2026-05-18

DE · 217.160.0.153 · AS8560 IONOS SE

Reputation 92/100 no dmarc policy

Classifying

HTML metadata

Title
VGV mbH
Description
Herzlich willkommen bei der Verwaltungsgesellschaft für Versorgungswerke mbH (VGV).
Language
en
Generator
Scrivito by JustRelate Group GmbH (scrivito.com)
Canonical
https://www.vgv-berlin.de/

Open Graph

url
https://www.vgv-berlin.de/
title
VGV mbH
description
Willkommen bei der VGV Verwaltungsgesellschaft für Versorgungswerke mbH Speziell für die berufsständische Altersvorsorge: Kompetente Verwaltung für Mitglieder, Renten und Kapitalanlage Als Dienstleister betreuen wir die berufsständische Altersvorsorge für freie verkammerte Berufe. Unsere...

Technology

CDN
Amazon CloudFront
Server
AmazonS3

Third-party hosts loaded (3)

  • files.versorgungswerke.website×5
  • api.scrivito.com×2
  • cdn0.scrvt.com×1

DNS records live

NS
  • ns1042.ui-dns.biz
  • ns1042.ui-dns.com
  • ns1042.ui-dns.de
  • ns1042.ui-dns.org
MX
  • 10 mx.versorgungswerke-berlin.de
TXT
  • c83fadf1618fe5e8c96eabd3fa5cc6
  • swisssign-check=ZskkNAlGBoLxG3pxW5EIlH81XY4

Email authentication weak

SPF
v=spf1 mx include:spf.versorgungswerke-berlin.de -all
strict (-all)
DMARC
not published
DKIM
  • default: v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA3xpaBIY9uLElJWtJWMkk/kEHBUiABze2s9FZMvLlJSJuoqHhG6Ro1juVQ2fWInBzHZSrs6m5Mb87XR…
selectors probed

Certificate (current)

Sectigo Public Server Authentication CA DV R36
from 2025-12-28 to 2027-01-12
Expires in 235 days

HTTP security headers

Header hygiene 85/100 Checked live page: https://www.vgv-berlin.de

present
  • strict-transport-security
  • content-security-policy
  • x-frame-options
  • x-content-type-options
  • referrer-policy
findings
  • CSP allows unsafe inline scripts/styles
  • CSP uses wildcard sources
  • missing Permissions Policy
Header values
referrer-policy
strict-origin-when-cross-origin
x-frame-options
sameorigin
x-content-type-options
nosniff
content-security-policy
base-uri 'none'; default-src 'self' data: https: wss:; img-src 'self' data: https: blob:; style-src 'self' data: https: wss: 'unsafe-inline'; frame-src 'self' tel: https://reg.versorgungswerke-berlin.de https://player.vimeo.com/ https://www.youtube-nocookie.com/ https://*.infopark.io; script-src 'self' 'unsafe-eval' https://api.scrivito.com https://app.intercom.io https://assets.scrivito.com https://js.intercomcdn.com https://widget.intercom.io https://www.google-analytics.com https://*.infopark.io; script-src-elem 'self' 'unsafe-eval' https://api.scrivito.com https://app.intercom.io https://assets.scrivito.com https://js.intercomcdn.com https://widget.intercom.io https://www.google-analytics.com https://*.infopark.io; object-src 'none'; block-all-mixed-content; frame-ancestors 'self' https://*.scrivito.com
strict-transport-security
max-age=63072000; includeSubDomains; preload