# SaferPage priorisierte Scan-Hinweise

braunschweiger-zeitung.de: priorisierte Scan-Hinweise aus Kurzreport, Findings und Modulscore; Umsetzungshinweise sind nicht Teil des Testresult-Reports und nur verlinkt.

> Diese Ergebnisdatei enthält priorisierte Scan-Hinweise, Evidence, Grenzen und Linkziele. Hintergrundinhalte, Umsetzung, Checklisten, Code und rechtliche Freigabe bleiben außerhalb des Testresult-Reports.

## Konsolidierungscheck

Konsolidierungscheck für priorisierte Scan-Hinweise: Duplikate, Google-Anwendbarkeit, Formular-Evidenz, Gate-Grenzen und betreiberfreundliches Wording.
- Kontrollen: 6/6 bestanden
- Grenzen erklärt: 6
- Claim-Grenze: Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.

## Aussage-Ampel

Aussage-Ampel für braunschweiger-zeitung.de: automatisch belegte Signale, manuelle Prüfpunkte und nicht freigegebene Claims bleiben getrennt.
- Aussage-Verlässlichkeit: Manuelle Einordnung nötig (Prüffall wegen Gate)
- Verlässlichkeitsgrenze: Consent-/PUR-/Paywall-Kontext kann Footer, Impressum, Datenschutzlinks, Paywall-Text und Formularhinweise verdecken. Der Report ist ein technischer Prüfanstoß, kein Seriositätsurteil.
- Einordnung: Befunde vorsichtig einordnen: Bei dieser Seite kann ein Overlay die automatische Evidence begrenzen.
- Claim-Grenze: Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.

### Automatisch belegt
- Score 68/100 als Priorisierung aus passivem HTTP-, HTML-, Header-, Cookie- und Browserkontakt-Sample.
- 93 Browser-Request(s), 0 datenschutzrelevante Drittanbieter-Domain(s), 0 Tracking-Script(s) im gespeicherten Lauf.
- 4 direkt geprüfte Test-URL(s) im Crawl-Abschnitt; die Ziel-Links bleiben im Report nachvollziehbar.
- Crawl-Evidenz: 1 Formular(e) auf 1 geprüften Seite(n) sichtbar, statt sie als nicht vorhanden zu verstecken.

### Manuell prüfen
- Consent-/PUR-/Paywall-Kontext erkannt: verdeckte Footer-, Impressum-, Datenschutz- und Paywall-Inhalte manuell prüfen.
- Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
- Cookies vor Einwilligung nach Funktionscookie, Sicherheit, Load-Balancing, Consent-Speicherung und Tracking trennen.
- Datenschutzerklärung, Impressum, Kontaktwege und Anbieterlisten über sichtbare Navigation und Footer manuell öffnen.
- Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.

### Nicht behaupten
- Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
- kein abschließendes Seriositätsurteil über braunschweiger-zeitung.de
- keine Malwarefreiheit, kein Penetrationstest und keine vollständige Prüfung hinter Login, Paywall oder Geoblocking

## Prüfumfang und Grenzen

Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.
- Status: manuell prüfen
- Getestet: 4 Bereiche
- Nicht getestet: 5 Grenzen
- Manuell prüfen: 4 Auslöser
- Re-Scan auslösen bei: 4 Änderungen
- Claim-Grenze: Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.

### Getestet
- Passiver HTTP-/Browser-Sample: 93 Browser-Request(s), 0 datenschutzrelevante Drittanbieter-Domain(s).
- Cookies und Consent-Startzustand: 2 Cookie(s) vor Einwilligung im gespeicherten Lauf.
- Öffentlich erreichbare Test-URLs: 4 direkt geprüfte Test-URL(s) im Crawl-/Coverage-Abschnitt.
- Formular-Evidenz aus öffentlichem Crawl: 1 Formular(e) auf 1 Seite(n) erkannt.

### Nicht getestet
- Consent-/PUR-/Paywall-Zustände können Footer, Impressum, Datenschutzlinks und Artikel-/Abo-Kontexte verdecken.
- Keine Login-, Kundenkonto-, Checkout-, Abo- oder Paywall-Bereiche hinter Authentifizierung.
- Keine Formularübermittlung, keine Zahlungsauslösung und keine Prüfung realer Pflichtfeld-/Backend-Validierung.
- Kein vollständiger Rechtsaudit, keine DSGVO-Freigabe, kein Penetrationstest und keine Malware-Garantie.
- Keine abschließende Prüfung von Geoblocking, personalisierten Zuständen, nachgelagerten CMP-Entscheidungen oder Betreiber-Dokumenten außerhalb öffentlicher Seiten.

### Manuell prüfen
- Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
- Funktionscookies, Sicherheitscookies und Load-Balancing getrennt von Tracking-/Marketing-Cookies bewerten.
- Impressum, Datenschutzerklärung, Kontaktwege und Consent-Optionen manuell öffnen, wenn Gate-, SPA- oder Footer-Kontexte vorliegen.
- Google-Tags wurden gesehen: Consent Defaults und Tag-Gating anhand konkreter Requests prüfen.

### Re-Scan-Auslöser
- Nach Einbau oder Änderung von Cookie-Banner, CMP, Google-/Marketing-Tags oder Consent Defaults.
- Nach Änderung von Formularen, Login-, Newsletter-, Checkout-, Bewerbungs- oder Kontaktstrecken.
- Nach Relaunch, Theme-/Plugin-Update, Tracking-/Vendor-Wechsel oder Anpassung von Datenschutz-/Impressumslinks.
- Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.

## 1. Seiten-URL wird in Drittanbieter-Requests übertragen
- Priorität: hoch / Impact: 82/100
- Owner: Website-Betrieb
- Evidenz: Tracking-Requests dürfen die aktuelle Seiten-URL nicht unnötig als Parameter übertragen.
- Linkziel: /guides/referrer-und-url-leaks-vermeiden

## 2. Erkannte Anbieter fehlen in der Datenschutzerklärung
- Priorität: hoch / Impact: 82/100
- Owner: Datenschutz
- Evidenz: Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
- Linkziel: /guides/drittanbieter-datenschutz-erklaeren

## 3. Google Consent Mode Default nicht erkannt
- Priorität: hoch / Impact: 78/100
- Owner: Datenschutz/Marketing
- Evidenz: Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.
- Linkziel: /guides/google-dienste-datenschutzfreundlich-einbinden
