Buttons mit sichtbarem Text oder aria-label beschriften.
Nachweis: Buttons ohne erkennbaren Namen · Quelle: finding- Verantwortlich
- Website-Betrieb/Datenschutz
- Hintergrund-Link
- öffnen
Befund-Center / Fixplan
bcso.de: 21 konsolidierte Befund(e), davon 0 hoch und 9 mittel priorisiert.
Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen.
Arbeitsliste
Buttons mit sichtbarem Text oder aria-label beschriften.
Nachweis: Buttons ohne erkennbaren Namen · Quelle: findingnginx-Version gegen die offizielle Advisory pruefen und auf 1.27.4+, 1.26.3+ oder neuer aktualisieren.
Nachweis: CVE-2025-23419: SSL session reuse vulnerability · Quelle: findingHeader `strict-transport-security` setzen und nach Deployment erneut prüfen.
Nachweis: HSTS fehlt · Quelle: findingAuskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.
Nachweis: Betroffenenrechte-Readiness: 90/100 Punkte, 1 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse. · Quelle: rights_readinessAlt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.
Nachweis: 9 Bild(er) ohne alt, 0 Formularfeld(er) ohne Beschriftung, 1 Button(s) ohne Namen. · Quelle: audit_moduleBefund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
Nachweis: 10 Bild(er), 1 Formularfeld(er), 1 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. · Quelle: accessibilityAntwortzeit, Komprimierung, Viewport und blockierende Ressourcen optimieren.
Nachweis: Performance-Score 88, Antwortzeit 148 ms. · Quelle: audit_moduleHTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
Nachweis: 1 Infrastruktur-Hinweis(e), Security-Header: 3/9 vorhanden, 6 fehlen, externe Skript-Hosts: 1. · Quelle: audit_moduleBefund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
Nachweis: 3 von 9 wichtigen Security-Headern vorhanden, 3 korrekt bewertet. CSP wirksam mit 3 Direktive(n), 0 Warnung(en), 2 Hinweis(e). · Quelle: security_headerInhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.
Nachweis: Bilder ohne Alternativtext · Quelle: findingbase-uri 'self' oder 'none' setzen, damit Base-Tag-Manipulation begrenzt wird.
Nachweis: CSP ohne base-uri · Quelle: findingobject-src 'none' setzen, wenn keine Plugins oder Objekte benötigt werden.
Nachweis: CSP ohne object-src · Quelle: findingHeader `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Embedder-Policy fehlt · Quelle: findingHeader `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Opener-Policy fehlt · Quelle: findingHeader `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Resource-Policy fehlt · Quelle: findingFür statische CDN-Skripte `integrity` und passend `crossorigin` setzen oder Skripte kontrolliert lokal ausliefern.
Nachweis: Externe Skripte ohne Subresource Integrity · Quelle: findingHeader `permissions-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Permissions-Policy fehlt · Quelle: findingHeader `referrer-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Referrer-Policy fehlt · Quelle: findingBetreiber sollten ein gut sichtbares Stand- oder Aktualisierungsdatum ergänzen und die Erklärung nach technischen Änderungen prüfen.
Nachweis: Stand der Datenschutzerklärung nicht klar erkennbar · Quelle: findingSkripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.
Nachweis: Viele potenziell blockierende Assets · Quelle: findingFür mobile Darstellung `meta name=viewport` setzen.
Nachweis: Viewport-Meta-Tag fehlt · Quelle: findingQuellen