Befund-Center / Fixplan

emedia.de: priorisierte Befunde

emedia.de: 25 konsolidierte Befund(e), davon 0 hoch und 19 mittel priorisiert.

Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen.

25 Befunde
25Befunde 0hoch 19mittel 5Quellen 11Guides

Arbeitsliste

Konkrete Fehler und nächste Schritte

Fixplan exportieren
Buttons ohne erkennbaren Namen mittel · accessibility · Impact 70

Buttons mit sichtbarem Text oder aria-label beschriften.

Nachweis: Buttons ohne erkennbaren Namen · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
CSP erlaubt eval-nahe Skriptausführung mittel · security_headers · Impact 70

unsafe-eval vermeiden und betroffene Bibliotheken oder Build-Konfigurationen prüfen.

Nachweis: CSP erlaubt eval-nahe Skriptausführung · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
CSP erlaubt unsafe-inline für Skripte mittel · security_headers · Impact 70

Inline-Skripte über Nonces oder Hashes freigeben und unsafe-inline aus script-src entfernen.

Nachweis: CSP erlaubt unsafe-inline für Skripte · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Canonical zeigt auf fremde Domain mittel · seo · Impact 70

Canonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.

Nachweis: Canonical zeigt auf fremde Domain · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Cookie-Hinweis ohne klare Ablehnen-Option mittel · privacy · Impact 70

Ablehnen sollte genauso leicht auffindbar sein wie Akzeptieren.

Nachweis: Cookie-Hinweis ohne klare Ablehnen-Option · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Formularfelder ohne klare Beschriftung mittel · accessibility · Impact 70

Für jedes Eingabefeld ein sichtbares label, aria-label oder aria-labelledby setzen.

Nachweis: Formularfelder ohne klare Beschriftung · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Google Consent Mode Default nicht erkannt mittel · privacy · Impact 70

Vor dem ersten Google-Tag Consent-Defaults setzen, typischerweise ad_storage, analytics_storage, ad_user_data und ad_personalization auf denied.

Nachweis: Google Consent Mode Default nicht erkannt · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Möglicherweise nicht notwendige Cookies vor Einwilligung mittel · privacy · Impact 70

Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.

Nachweis: Möglicherweise nicht notwendige Cookies vor Einwilligung · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Seiten-URL wird in Drittanbieter-Requests übertragen mittel · privacy · Impact 70

Tracking-/Tag-Parameter für Anbieter wie ma01.reachit.network so konfigurieren, dass keine unnötigen Pfade, Suchparameter oder Formularumfelder gesendet werden.

Nachweis: Seiten-URL wird in Drittanbieter-Requests übertragen · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Versteckter Text erkannt mittel · seo · Impact 70

Prüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.

Nachweis: Versteckter Text erkannt · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Datenschutz, Cookies & Consent mittel · Audit-Modul · Impact 50

Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.

Nachweis: 0 Tracking-Script(s), 1 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 54. · Quelle: audit_module
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Consent-Audit zeigt Handlungsbedarf mittel · Consent & Tracking · Impact 46

Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.

Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: consent_audit
Owner
Marketing/IT
Guide
öffnen
Google-Dienste & Drittanbieter mittel · Audit-Modul · Impact 42

Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.

Nachweis: Google-Tags: ja, 0 Google-nahe Domain(s), Consent-Default: nein, Analytics: nein, Werbung: nein, Fonts: nein. · Quelle: audit_module
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Google-Tags und Consent Mode prüfen mittel · Google Consent Mode · Impact 42

Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.

Nachweis: Google-Tags und Consent-Mode-Signale wurden aus HTML, Browserkontakten und Tracking-IDs abgeleitet. · Quelle: google_consent
Owner
GTM/Webentwicklung
Guide
öffnen
Security-Header und Browser-Schutz härten mittel · Security · Impact 42

Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.

Nachweis: 6 von 6 wichtigen Security-Headern vorhanden, 6 korrekt bewertet. CSP wirksam mit 14 Direktive(n), 2 Warnung(en), 1 Hinweis(e). · Quelle: security_header
Owner
IT/Security
Guide
öffnen
Sicherheit, TLS & Header mittel · Audit-Modul · Impact 42

HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.

Nachweis: 1 Infrastruktur-Hinweis(e), Security-Header: 6/6 vorhanden, 0 fehlen, externe Skript-Hosts: 0. · Quelle: audit_module
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
SEO-Integrität & Cloaking mittel · Audit-Modul · Impact 36

Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.

Nachweis: 2 SEO-Spam-Hinweis(e), 0 Cloaking-Hinweis(e). · Quelle: audit_module
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Barrierefreiheit & Usability mittel · Audit-Modul · Impact 35

Alt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.

Nachweis: 1 Bild(er) ohne alt, 1 Formularfeld(er) ohne Beschriftung, 1 Button(s) ohne Namen. · Quelle: audit_module
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Seitenabdeckung & Crawl mittel · Audit-Modul · Impact 35

Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.

Nachweis: 2 interne Linkziele erkannt, 2 priorisierte Unterseite(n) abgerufen. · Quelle: audit_module
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Anbieter-Jurisdiktion nicht klar ableitbar niedrig · privacy · Impact 35

Unklare Drittanbieter in Anbieterinventar, AVV-Prozess und Datenschutzerklärung nachrecherchieren.

Nachweis: Anbieter-Jurisdiktion nicht klar ableitbar · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Bilder ohne Alternativtext niedrig · accessibility · Impact 35

Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.

Nachweis: Bilder ohne Alternativtext · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
CSP erlaubt sehr breite Skriptquellen niedrig · security_headers · Impact 35

script-src auf konkrete HTTPS-Hosts, Nonces oder Hashes begrenzen.

Nachweis: CSP erlaubt sehr breite Skriptquellen · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Tracking-Signale auf geprüften Unterseiten niedrig · crawl · Impact 35

Tracking und Drittanbieter nicht nur auf der Startseite, sondern auch auf Pflicht- und Formularseiten prüfen.

Nachweis: Tracking-Signale auf geprüften Unterseiten · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Viele potenziell blockierende Assets niedrig · performance · Impact 35

Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.

Nachweis: Viele potenziell blockierende Assets · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Wenig interne Seiten auf der Startseite gefunden niedrig · crawl · Impact 35

Wichtige Seiten wie Datenschutz, Impressum, Kontakt und Cookie-Hinweise klar intern verlinken.

Nachweis: Wenig interne Seiten auf der Startseite gefunden · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen

Quellen

Referenzen für die Berichtsdarstellung