Befund-Center / Fixplan

apothekenindex.at: priorisierte Befunde

apothekenindex.at: 28 konsolidierte Befund(e), davon 2 hoch und 17 mittel priorisiert.

Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen.

28 Befunde
28Befunde 2hoch 17mittel 4Quellen 13Hintergrund-Links

Arbeitsliste

Konkrete Fehler und nächste Schritte

Fixplan exportieren
Security-Header und Browser-Schutz härten hoch · Security · Impact 66

Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.

Nachweis: 0 von 9 wichtigen Security-Headern vorhanden, 0 korrekt bewertet. Keine Content-Security-Policy gefunden. · Quelle: security_header
Verantwortlich
IT/Security
Hintergrund-Link
öffnen
Sicherheit, TLS & Header hoch · Audit-Modul · Impact 66

HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.

Nachweis: 1 Infrastruktur-Hinweis(e), Security-Header: 0/9 vorhanden, 9 fehlen, externe Skript-Hosts: 0. · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Beacon-/Keepalive-Telemetrie erkannt mittel · privacy · Impact 70

navigator.sendBeacon, keepalive-Fetch und vergleichbare Telemetrie auf Consent, Anbieter und Datenminimierung prüfen.

Nachweis: Beacon-/Keepalive-Telemetrie erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Betreibername im Impressum nicht klar erkannt mittel · privacy · Impact 70

Im Impressum Betreibername, Rechtsform oder verantwortliche Person klar nennen.

Nachweis: Betreibername im Impressum nicht klar erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Consent-Banner mit Dark-Pattern-/UX-Risiko mittel · privacy · Impact 70

Ablehnen, Einstellungen und Akzeptieren gleichwertig anbieten und Reject technisch wirksam machen.

Nachweis: Consent-Banner mit Dark-Pattern-/UX-Risiko · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus mittel · privacy · Impact 70

Reject-Zustand gegen Cookies, Storage und Drittanbieter prüfen; nicht notwendige Signale nach Ablehnen blockieren.

Nachweis: Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Content-Security-Policy fehlt mittel · security_headers · Impact 70

Header `content-security-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Content-Security-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Formular mit personenbezogenen Feldern nutzt GET mittel · privacy · Impact 70

Formulare mit personenbezogenen Daten per POST senden und sicherstellen, dass Werte nicht in URL, Referrer oder Analytics auftauchen.

Nachweis: Formular mit personenbezogenen Feldern nutzt GET · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
HSTS fehlt mittel · security_headers · Impact 70

Header `strict-transport-security` setzen und nach Deployment erneut prüfen.

Nachweis: HSTS fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Impressum nicht in sichtbarer Linkstruktur belegt mittel · crawl · Impact 70

Impressum von der Startseite oder dem Footer direkt sichtbar verlinken; der Scan fand es nur über typische Direktpfade.

Nachweis: Impressum nicht in sichtbarer Linkstruktur belegt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Kein Impressum-Link erkannt mittel · privacy · Impact 70

Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.

Nachweis: Kein Impressum-Link erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Sehr viele externe Links erkannt mittel · seo · Impact 70

Prüfen, ob die Seite als Linkfarm, Affiliate-Brücke oder Spam-Seite dient.

Nachweis: Sehr viele externe Links erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Tracking-Hinweise im Storage nach Ablehnen mittel · privacy · Impact 70

Tracking-IDs in LocalStorage oder SessionStorage nach Ablehnen entfernen oder gar nicht erst setzen.

Nachweis: Tracking-Hinweise im Storage nach Ablehnen · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
X-Content-Type-Options fehlt mittel · security_headers · Impact 70

Header `x-content-type-options` setzen und nach Deployment erneut prüfen.

Nachweis: X-Content-Type-Options fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
X-Frame-Options fehlt mittel · security_headers · Impact 70

Header `x-frame-options` setzen und nach Deployment erneut prüfen.

Nachweis: X-Frame-Options fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Rechte- und Anfrageprozess schließen mittel · Betroffenenrechte · Impact 62

Auskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.

Nachweis: Betroffenenrechte-Readiness: 80/100 Punkte, 2 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse. · Quelle: rights_readiness
Verantwortlich
Datenschutz/Support
Hintergrund-Link
öffnen
Impressum, Kontakt & Datenschutzerklärung mittel · Audit-Modul · Impact 45

Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.

Nachweis: Impressum: nein, Datenschutz: ja, Kontakt: ja. · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Browser-Nachweis mittel · Audit-Modul · Impact 36

Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.

Nachweis: 19 Request(s), 0 Drittanbieter-Domain(s), davon 0 datenschutzrelevant, 0 Browser-Cookie(s), Transfer-Prüfbedarf: 0, Referrer-/URL-Leaks: 0, Fingerprinting-/Replay-Hinweise: 1. · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Tracking-Pixel & Beacons mittel · Audit-Modul · Impact 36

Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.

Nachweis: 0 Pixel-/Bildtracking-Hinweis(e), 2 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s). · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Bilder ohne Alternativtext niedrig · accessibility · Impact 35

Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.

Nachweis: Bilder ohne Alternativtext · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Cross-Origin-Embedder-Policy fehlt niedrig · security_headers · Impact 35

Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Cross-Origin-Embedder-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Cross-Origin-Opener-Policy fehlt niedrig · security_headers · Impact 35

Header `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Cross-Origin-Opener-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Cross-Origin-Resource-Policy fehlt niedrig · security_headers · Impact 35

Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Cross-Origin-Resource-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt niedrig · privacy · Impact 35

Betreiber sollten einen Datenschutzkontakt nennen oder nachvollziehbar erklären, wie Datenschutzanfragen gestellt werden können.

Nachweis: Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Permissions-Policy fehlt niedrig · security_headers · Impact 35

Header `permissions-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Permissions-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Referrer-Policy fehlt niedrig · security_headers · Impact 35

Header `referrer-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Referrer-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Viele Tastatur-/Eingabe-Listener im Browser erkannt niedrig · privacy · Impact 35

Prüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.

Nachweis: Viele Tastatur-/Eingabe-Listener im Browser erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Viele potenziell blockierende Assets niedrig · performance · Impact 35

Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.

Nachweis: Viele potenziell blockierende Assets · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen

Quellen

Referenzen für die Berichtsdarstellung