# Befund- und Fixplan für youtube.vfm.de

youtube.vfm.de: 28 konsolidierte Befund(e), davon 0 hoch und 18 mittel priorisiert.
Check: 2026-07-01 01:44:54.829357+02

> Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen.

## Betreibername im Impressum nicht klar erkannt

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Betreibername im Impressum nicht klar erkannt
- Maßnahme: Im Impressum Betreibername, Rechtsform oder verantwortliche Person klar nennen.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

## CSP erlaubt eval-nahe Skriptausführung

- Priorität: mittel / Impact 70
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: CSP erlaubt eval-nahe Skriptausführung
- Maßnahme: unsafe-eval vermeiden und betroffene Bibliotheken oder Build-Konfigurationen prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## CSP erlaubt unsafe-inline für Skripte

- Priorität: mittel / Impact 70
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: CSP erlaubt unsafe-inline für Skripte
- Maßnahme: Inline-Skripte über Nonces oder Hashes freigeben und unsafe-inline aus script-src entfernen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Googlebot wird anders weitergeleitet

- Priorität: mittel / Impact 70
- Bereich: seo / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Googlebot wird anders weitergeleitet
- Maßnahme: Weiterleitungen für Googlebot und normale Nutzer vergleichen; absichtliche Abweichungen können Cloaking sein.
- Hintergrund-Link: https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen

## Impressum nicht in sichtbarer Linkstruktur belegt

- Priorität: mittel / Impact 70
- Bereich: crawl / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Impressum nicht in sichtbarer Linkstruktur belegt
- Maßnahme: Impressum von der Startseite oder dem Footer direkt sichtbar verlinken; der Scan fand es nur über typische Direktpfade.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

## Kein Impressum-Link erkannt

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Kein Impressum-Link erkannt
- Maßnahme: Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.
- Hintergrund-Link: https://saferpage.de/guides/impressum-und-kontakt-sichtbar-machen

## Ladungsfähige Anschrift im Impressum nicht klar erkannt

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Ladungsfähige Anschrift im Impressum nicht klar erkannt
- Maßnahme: Straße, Hausnummer, Postleitzahl und Ort im Impressum eindeutig aufführen.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

## Möglicherweise nicht notwendige Cookies vor Einwilligung

- Priorität: mittel / Impact 70
- Bereich: privacy / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Möglicherweise nicht notwendige Cookies vor Einwilligung
- Maßnahme: Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.
- Hintergrund-Link: https://saferpage.de/guides/tracking-und-consent-reparieren

## Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden

- Priorität: mittel / Impact 70
- Bereich: crawl / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Wichtige Betreiberseiten nicht vollständig in der Linkstruktur gefunden
- Maßnahme: Datenschutz und Impressum sollten von der Startseite aus klar erreichbar sein.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

## Rechte- und Anfrageprozess schließen

- Priorität: mittel / Impact 62
- Bereich: Betroffenenrechte / Verantwortlich: Datenschutz/Support
- Nachweis: Betroffenenrechte-Readiness: 26/100 Punkte, 6 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.
- Maßnahme: Auskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.
- Hintergrund-Link: https://saferpage.de/rechte/youtube.vfm.de

## Seitenabdeckung & Crawl

- Priorität: mittel / Impact 54
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: 1 interne Linkziele erkannt, 1 priorisierte Unterseite(n) abgerufen.
- Maßnahme: Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

## Wichtige Unterseiten auffindbar machen

- Priorität: mittel / Impact 54
- Bereich: Crawl-Abdeckung / Verantwortlich: Webbetrieb/SEO
- Nachweis: 1 interne Linkziele erkannt (0 aus Sitemap), 1 priorisierte Unterseite(n) zusätzlich abgerufen.
- Maßnahme: Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
- Hintergrund-Link: https://saferpage.de/abdeckung/youtube.vfm.de

## Impressum, Kontakt & Datenschutzerklärung

- Priorität: mittel / Impact 45
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Impressum: nein, Datenschutz: nein, Kontakt: ja.
- Maßnahme: Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.
- Hintergrund-Link: https://saferpage.de/guides/impressum-und-kontakt-sichtbar-machen

## Security-Header und Browser-Schutz härten

- Priorität: mittel / Impact 42
- Bereich: Security / Verantwortlich: IT/Security
- Nachweis: 6 von 9 wichtigen Security-Headern vorhanden, 6 korrekt bewertet. CSP wirksam mit 4 Direktive(n), 2 Warnung(en), 1 Hinweis(e).
- Maßnahme: Befund fachlich prüfen, Maßnahme umsetzen und danach erneut scannen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Sicherheit, TLS & Header

- Priorität: mittel / Impact 42
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: 1 Infrastruktur-Hinweis(e), Security-Header: 6/9 vorhanden, 3 fehlen, externe Skript-Hosts: 1.
- Maßnahme: HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Datenschutz, Cookies & Consent

- Priorität: mittel / Impact 35
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: 0 Tracking-Script(s), 1 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: ja, Consent-Audit: 84.
- Maßnahme: Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
- Hintergrund-Link: https://saferpage.de/guides/tracking-und-consent-reparieren

## Performance & mobile Nutzbarkeit

- Priorität: mittel / Impact 35
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Performance-Score 94, Antwortzeit 971 ms.
- Maßnahme: Antwortzeit, Komprimierung, Viewport und blockierende Ressourcen optimieren.
- Hintergrund-Link: https://saferpage.de/guides/performance-und-mobile-usability-verbessern

## SEO-Integrität & Cloaking

- Priorität: mittel / Impact 35
- Bereich: Audit-Modul / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: 0 SEO-Spam-Hinweis(e), 1 Cloaking-Hinweis(e).
- Maßnahme: Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.
- Hintergrund-Link: https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen

## CSP erlaubt sehr breite Skriptquellen

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: CSP erlaubt sehr breite Skriptquellen
- Maßnahme: script-src auf konkrete HTTPS-Hosts, Nonces oder Hashes begrenzen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Cross-Origin-Embedder-Policy fehlt

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Cross-Origin-Embedder-Policy fehlt
- Maßnahme: Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Cross-Origin-Resource-Policy fehlt

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Cross-Origin-Resource-Policy fehlt
- Maßnahme: Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Externe Skripte ohne Subresource Integrity

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Externe Skripte ohne Subresource Integrity
- Maßnahme: Für statische CDN-Skripte `integrity` und passend `crossorigin` setzen oder Skripte kontrolliert lokal ausliefern.
- Hintergrund-Link: https://saferpage.de/guides/externe-skripte-und-sri-absichern

## Keine Überschriftenstruktur erkannt

- Priorität: niedrig / Impact 35
- Bereich: accessibility / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Keine Überschriftenstruktur erkannt
- Maßnahme: Eine klare H1 und sinnvolle Zwischenüberschriften erleichtern Orientierung und Screenreader-Nutzung.
- Hintergrund-Link: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare

## Meta-Description fehlt

- Priorität: niedrig / Impact 35
- Bereich: content / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Meta-Description fehlt
- Maßnahme: Eine kurze Beschreibung setzen, die den Zweck der Seite erklärt.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

## Referrer-Policy fehlt

- Priorität: niedrig / Impact 35
- Bereich: security_headers / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Referrer-Policy fehlt
- Maßnahme: Header `referrer-policy` setzen und nach Deployment erneut prüfen.
- Hintergrund-Link: https://saferpage.de/guides/security-header-setzen

## Seitentitel fehlt

- Priorität: niedrig / Impact 35
- Bereich: content / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Seitentitel fehlt
- Maßnahme: Einen klaren HTML-Title setzen, damit Nutzer und Suchmaschinen die Seite besser einordnen können.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

## Viewport-Meta-Tag fehlt

- Priorität: niedrig / Impact 35
- Bereich: performance / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Viewport-Meta-Tag fehlt
- Maßnahme: Für mobile Darstellung `meta name=viewport` setzen.
- Hintergrund-Link: https://saferpage.de/guides/performance-und-mobile-usability-verbessern

## Wenig interne Seiten auf der Startseite gefunden

- Priorität: niedrig / Impact 35
- Bereich: crawl / Verantwortlich: Website-Betrieb/Datenschutz
- Nachweis: Wenig interne Seiten auf der Startseite gefunden
- Maßnahme: Wichtige Seiten wie Datenschutz, Impressum, Kontakt und Cookie-Hinweise klar intern verlinken.
- Hintergrund-Link: https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog

Links:
- findings_center: https://saferpage.de/befunde/youtube.vfm.de
- json: https://saferpage.de/befunde/youtube.vfm.de/export
- csv: https://saferpage.de/befunde/youtube.vfm.de/export-csv
- fixplan_markdown: https://saferpage.de/befunde/youtube.vfm.de/fixplan-md
- report: https://saferpage.de/youtube.vfm.de
- briefing: https://saferpage.de/briefing/youtube.vfm.de
- operator_board: https://saferpage.de/betreiber/youtube.vfm.de
- guides: https://saferpage.de/guides
