Befund-Center / Fixplan

international.bihk.de: priorisierte Befunde

international.bihk.de: 28 konsolidierte Befund(e), davon 1 hoch und 17 mittel priorisiert.

Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen.

28 Befunde
28Befunde 1hoch 17mittel 6Quellen 12Hintergrund-Links

Arbeitsliste

Konkrete Fehler und nächste Schritte

Fixplan exportieren
Wichtige Unterseiten auffindbar machen hoch · Crawl-Abdeckung · Impact 55

Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.

Nachweis: 0 interne Linkziele erkannt (0 aus Sitemap), 0 priorisierte Unterseite(n) zusätzlich abgerufen. · Quelle: coverage
Verantwortlich
Webbetrieb/SEO
Hintergrund-Link
öffnen
Canonical zeigt auf fremde Domain mittel · seo · Impact 70

Canonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.

Nachweis: Canonical zeigt auf fremde Domain · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Consent-Banner mit Dark-Pattern-/UX-Risiko mittel · privacy · Impact 70

Ablehnen, Einstellungen und Akzeptieren gleichwertig anbieten und Reject technisch wirksam machen.

Nachweis: Consent-Banner mit Dark-Pattern-/UX-Risiko · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus mittel · privacy · Impact 70

Reject-Zustand gegen Cookies, Storage und Drittanbieter prüfen; nicht notwendige Signale nach Ablehnen blockieren.

Nachweis: Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Content-Security-Policy fehlt mittel · security_headers · Impact 70

Header `content-security-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Content-Security-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Erkannte Anbieter fehlen in der Datenschutzerklärung mittel · privacy · Impact 70

Technisch erkannte Dienste in der Datenschutzerklärung konkret mit Anbieter, Zweck, Rechtsgrundlage, Empfänger und Transferhinweis benennen.

Nachweis: Erkannte Anbieter fehlen in der Datenschutzerklärung · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Möglicherweise nicht notwendige Cookies vor Einwilligung mittel · privacy · Impact 70

Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.

Nachweis: Möglicherweise nicht notwendige Cookies vor Einwilligung · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Neue Cookies nach Ablehnen erkannt mittel · privacy · Impact 70

Nach Ablehnen keine neuen nicht notwendigen Cookies setzen; technisch notwendige Cookies sauber erklären.

Nachweis: Neue Cookies nach Ablehnen erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Versteckter Text erkannt mittel · seo · Impact 70

Prüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.

Nachweis: Versteckter Text erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden mittel · crawl · Impact 70

Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.

Nachweis: Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Rechte- und Anfrageprozess schließen mittel · Betroffenenrechte · Impact 62

Auskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.

Nachweis: Betroffenenrechte-Readiness: 64/100 Punkte, 3 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse. · Quelle: rights_readiness
Verantwortlich
Datenschutz/Support
Hintergrund-Link
öffnen
Seitenabdeckung & Crawl mittel · Audit-Modul · Impact 55

Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.

Nachweis: 0 interne Linkziele erkannt, 0 priorisierte Unterseite(n) abgerufen. · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Consent-Audit zeigt Handlungsbedarf mittel · Consent & Tracking · Impact 36

Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.

Nachweis: Consent ist teilweise erkennbar; einzelne Punkte bleiben Betreiberkontext. · Quelle: consent_audit
Verantwortlich
Marketing/IT
Hintergrund-Link
öffnen
Datenschutz, Cookies & Consent mittel · Audit-Modul · Impact 36

Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.

Nachweis: 1 Tracking-Script(s), 1 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: ja, Consent-Audit: 64. · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
SEO-Integrität & Cloaking mittel · Audit-Modul · Impact 36

Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.

Nachweis: 2 SEO-Spam-Hinweis(e), 0 Cloaking-Hinweis(e). · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Externe Skripte & SRI mittel · Audit-Modul · Impact 35

Externe Skriptquellen reduzieren, statische CDN-Skripte mit SRI versehen und Tracking-/Tag-Skripte an Consent und CSP koppeln.

Nachweis: 11 externe Skript(e) von 1 Host(s), 11 ohne SRI, 0 Tracking-/Tag-nahe Skript(e). · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Sicherheit, TLS & Header mittel · Audit-Modul · Impact 35

HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.

Nachweis: 1 Infrastruktur-Hinweis(e), Security-Header: 5/9 vorhanden, 4 fehlen, externe Skript-Hosts: 1. · Quelle: audit_module
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Security-Header und Browser-Schutz härten mittel · Security · Impact 30

Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.

Nachweis: 5 von 9 wichtigen Security-Headern vorhanden, 5 korrekt bewertet. Keine Content-Security-Policy gefunden. · Quelle: security_header
Verantwortlich
IT/Security
Hintergrund-Link
öffnen
Bilder ohne Alternativtext niedrig · accessibility · Impact 35

Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.

Nachweis: Bilder ohne Alternativtext · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Cross-Origin-Embedder-Policy fehlt niedrig · security_headers · Impact 35

Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Cross-Origin-Embedder-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Cross-Origin-Opener-Policy fehlt niedrig · security_headers · Impact 35

Header `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Cross-Origin-Opener-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Cross-Origin-Resource-Policy fehlt niedrig · security_headers · Impact 35

Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Cross-Origin-Resource-Policy fehlt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Externe Skripte ohne Subresource Integrity niedrig · security_headers · Impact 35

Für statische CDN-Skripte `integrity` und passend `crossorigin` setzen oder Skripte kontrolliert lokal ausliefern.

Nachweis: Externe Skripte ohne Subresource Integrity · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Keine sichtbaren Cookie-Einstellungen im Banner niedrig · privacy · Impact 35

Eine klare Auswahl- oder Einstellungsebene für Zwecke und Anbieter anbieten.

Nachweis: Keine sichtbaren Cookie-Einstellungen im Banner · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Komprimierung nicht erkannt niedrig · performance · Impact 35

Brotli oder gzip für HTML/CSS/JS aktivieren.

Nachweis: Komprimierung nicht erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Viele Tastatur-/Eingabe-Listener im Browser erkannt niedrig · privacy · Impact 35

Prüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.

Nachweis: Viele Tastatur-/Eingabe-Listener im Browser erkannt · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Viele potenziell blockierende Assets niedrig · performance · Impact 35

Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.

Nachweis: Viele potenziell blockierende Assets · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen
Wenig interne Seiten auf der Startseite gefunden niedrig · crawl · Impact 35

Wichtige Seiten wie Datenschutz, Impressum, Kontakt und Cookie-Hinweise klar intern verlinken.

Nachweis: Wenig interne Seiten auf der Startseite gefunden · Quelle: finding
Verantwortlich
Website-Betrieb/Datenschutz
Hintergrund-Link
öffnen

Quellen

Referenzen für die Berichtsdarstellung