# Befund- und Fixplan für amsel.de

amsel.de: 22 konsolidierte Befund(e), davon 0 hoch und 13 mittel priorisiert.
Check: 2026-06-27 04:58:10.838863+02

> Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen.

## Beacon-/Keepalive-Telemetrie erkannt

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Beacon-/Keepalive-Telemetrie erkannt
- Maßnahme: navigator.sendBeacon, keepalive-Fetch und vergleichbare Telemetrie auf Consent, Anbieter und Datenminimierung prüfen.
- Hintergrund-Link: https://saferpage.de/guides/tracking-pixel-und-beacons-begrenzen

## CVE-2025-23419: SSL session reuse vulnerability

- Priorität: mittel / Impact 70
- Bereich: vulnerability / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: CVE-2025-23419: SSL session reuse vulnerability
- Maßnahme: nginx-Version gegen die offizielle Advisory pruefen und auf 1.27.4+, 1.26.3+ oder neuer aktualisieren.
- Hintergrund-Link: https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben

## Content-Security-Policy fehlt

- Priorität: mittel / Impact 70
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Content-Security-Policy fehlt
- Maßnahme: Header `content-security-policy` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Cookies/Tracking in der Datenschutzerklärung nicht klar erkannt

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Cookies/Tracking in der Datenschutzerklärung nicht klar erkannt
- Maßnahme: Cookie-, Tracking-, Web-Storage- und Drittanbieter-Hinweise mit der tatsächlichen Technik aus dem Scan abgleichen.
- Hintergrund-Link: https://saferpage.de/guides/datenschutzerklaerung-verbessern

## Datenschutzerklärung deckt zentrale Bausteine nicht vollständig ab

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Datenschutzerklärung deckt zentrale Bausteine nicht vollständig ab
- Maßnahme: Verantwortlicher, Zwecke, Rechtsgrundlagen, Rechte, Speicherfristen, Empfänger, Cookies/Tracking und Widerruf strukturiert ergänzen.
- Hintergrund-Link: https://saferpage.de/guides/datenschutzerklaerung-verbessern

## Datenschutzhinweis wirkt sehr dünn

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Datenschutzhinweis wirkt sehr dünn
- Maßnahme: Datenschutzerklärung sollte Verarbeitung, Rechtsgrundlagen, Cookies/Drittanbieter und Betroffenenrechte nachvollziehbar erklären.
- Hintergrund-Link: https://saferpage.de/guides/datenschutzerklaerung-verbessern

## Sehr viele externe Links erkannt

- Priorität: mittel / Impact 70
- Bereich: seo / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Sehr viele externe Links erkannt
- Maßnahme: Prüfen, ob die Seite als Linkfarm, Affiliate-Brücke oder Spam-Seite dient.
- Hintergrund-Link: https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen

## X-Frame-Options fehlt

- Priorität: mittel / Impact 70
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: X-Frame-Options fehlt
- Maßnahme: Header `x-frame-options` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Rechte- und Anfrageprozess schließen

- Priorität: mittel / Impact 62
- Bereich: Betroffenenrechte / Verantwortlich: Datenschutz/Support
- Nachweis: Betroffenenrechte-Readiness: 74/100 Punkte, 2 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.
- Maßnahme: Auskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.
- Hintergrund-Link: https://saferpage.de/rechte/amsel.de

## Consent-Audit zeigt Handlungsbedarf

- Priorität: mittel / Impact 52
- Bereich: Consent & Tracking / Verantwortlich: Marketing/IT
- Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
- Maßnahme: Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
- Hintergrund-Link: https://saferpage.de/consent/amsel.de

## Datenschutz, Cookies & Consent

- Priorität: mittel / Impact 52
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: 0 Tracking-Script(s), 0 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 48.
- Maßnahme: Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
- Hintergrund-Link: https://saferpage.de/guides/tracking-und-consent-reparieren

## Security-Header und Browser-Schutz härten

- Priorität: mittel / Impact 42
- Bereich: Security / Verantwortlich: IT/Security
- Nachweis: 4 von 9 wichtigen Security-Headern vorhanden, 4 korrekt bewertet. Keine Content-Security-Policy gefunden.
- Maßnahme: Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Sicherheit, TLS & Header

- Priorität: mittel / Impact 42
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: 1 Infrastruktur-Hinweis(e), Security-Header: 4/9 vorhanden, 5 fehlen, externe Skript-Hosts: 0.
- Maßnahme: HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Bilder ohne Alternativtext

- Priorität: niedrig / Impact 35
- Bereich: accessibility / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Bilder ohne Alternativtext
- Maßnahme: Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.
- Hintergrund-Link: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare

## Cross-Origin-Embedder-Policy fehlt

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Cross-Origin-Embedder-Policy fehlt
- Maßnahme: Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Cross-Origin-Opener-Policy fehlt

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Cross-Origin-Opener-Policy fehlt
- Maßnahme: Header `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Cross-Origin-Resource-Policy fehlt

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Cross-Origin-Resource-Policy fehlt
- Maßnahme: Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Datenschutzerklärung ist schwer lesbar

- Priorität: niedrig / Impact 35
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Datenschutzerklärung ist schwer lesbar
- Maßnahme: Betreiber sollten lange Absätze gliedern, klare Zwischenüberschriften nutzen und Anbieter, Zwecke und Rechte in kurzer Sprache erklären.
- Hintergrund-Link: https://saferpage.de/guides/datenschutzerklaerung-verbessern

## Datenschutzerklärung wirkt veraltet

- Priorität: niedrig / Impact 35
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Datenschutzerklärung wirkt veraltet
- Maßnahme: Betreiber sollten die Erklärung gegen aktuelle Cookies, Drittanbieter, Consent-Einstellungen und Formulare prüfen.
- Hintergrund-Link: https://saferpage.de/guides/datenschutzerklaerung-verbessern

## Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt

- Priorität: niedrig / Impact 35
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt
- Maßnahme: Betreiber sollten einen Datenschutzkontakt nennen oder nachvollziehbar erklären, wie Datenschutzanfragen gestellt werden können.
- Hintergrund-Link: https://saferpage.de/guides/datenschutzerklaerung-verbessern

## Keine Überschriftenstruktur erkannt

- Priorität: niedrig / Impact 35
- Bereich: accessibility / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Keine Überschriftenstruktur erkannt
- Maßnahme: Eine klare H1 und sinnvolle Zwischenüberschriften erleichtern Orientierung und Screenreader-Nutzung.
- Hintergrund-Link: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare

## Registerangaben nicht klar erkannt

- Priorität: niedrig / Impact 35
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Registerangaben nicht klar erkannt
- Maßnahme: Registergericht und Registernummer im Impressum prüfen, sofern eine registerpflichtige Rechtsform vorliegt.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

Links:
- findings_center: https://saferpage.de/befunde/amsel.de
- json: https://saferpage.de/befunde/amsel.de/export
- csv: https://saferpage.de/befunde/amsel.de/export-csv
- fixplan_markdown: https://saferpage.de/befunde/amsel.de/fixplan-md
- report: https://saferpage.de/amsel.de
- briefing: https://saferpage.de/briefing/amsel.de
- operator_board: https://saferpage.de/betreiber/amsel.de
- guides: https://saferpage.de/guides
