# Remediation-Tickets fuer auswaertiges-amt.de

Umsetzbare Betreiber-Tickets aus SaferPage-Befunden, Guide-Streams, Tracker-Mapping und Re-Scan-Anforderungen.

> Automatisch aus SaferPage-Scan-Evidenz und Betreiber-Guides abgeleitet. Betreiber müssen Umsetzung, Rechtsgrundlagen, interne Systeme und Re-Scan-Nachweise fachlich freigeben.

## Anbieterakten, AVV/DPA und Transfers priorisiert schließen
- Ticket: remediation_vendor_contract_transfer_fix / Prioritaet: hoch / SLA: 7 Tage
- Owner: Legal/Vendor Owner / Bereich: Anbieter & Transfer
- Evidenz: Vendor-Due-Diligence mit 2 Anbieter(n), 0 hohem Risiko, 2 AVV-/DPA-Prüfung(en) und 1 Transfer-/Jurisdiktionsfrage(n).
- Aktion: Top-Anbieter mit Zweck, Rolle, AVV/DPA, TOMs, Subprozessoren und Transfergrundlage dokumentieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Beacon-/Keepalive-Telemetrie erkannt
- Ticket: remediation_beacon_api_usage / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: navigator.sendBeacon, keepalive-Fetch und vergleichbare Telemetrie auf Consent, Anbieter und Datenminimierung prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/tracking-pixel-und-beacons-begrenzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## CSP erlaubt eval-nahe Skriptausführung
- Ticket: remediation_csp_unsafe_eval / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: unsafe-eval vermeiden und betroffene Bibliotheken oder Build-Konfigurationen prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## CSP erlaubt unsafe-inline für Skripte
- Ticket: remediation_csp_unsafe_inline / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Inline-Skripte über Nonces oder Hashes freigeben und unsafe-inline aus script-src entfernen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Canonical zeigt auf fremde Domain
- Ticket: remediation_external_canonical / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: seo
- Evidenz: 
- Aktion: Canonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Cookie-Hinweis ohne klare Ablehnen-Option
- Ticket: remediation_consent_no_reject_option / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Ablehnen sollte genauso leicht auffindbar sein wie Akzeptieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## SEO-Integrität & Cloaking
- Ticket: remediation_module_seo_integrity / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 3 SEO-Spam-Hinweis(e), 0 Cloaking-Hinweis(e).
- Aktion: Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Security-Header, Referrer-Policy und Browser-Schutz setzen
- Ticket: remediation_security_header_gap / Prioritaet: hoch / SLA: 7 Tage
- Owner: IT/Security / Bereich: Security
- Evidenz: 4 von 9 wichtigen Security-Headern vorhanden, 4 korrekt bewertet. CSP wirksam mit 10 Direktive(n), 2 Warnung(en), 3 Hinweis(e).
- Aktion: Befund mit Betreiber-Guide beheben und danach erneut scannen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Sehr viele externe Links erkannt
- Ticket: remediation_external_link_spam / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: seo
- Evidenz: 
- Aktion: Prüfen, ob die Seite als Linkfarm, Affiliate-Brücke oder Spam-Seite dient.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Seiten-URL wird in Drittanbieter-Requests übertragen
- Ticket: remediation_third_party_page_url_parameter / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Tracking-/Tag-Parameter für Anbieter wie piwik.auswaertiges-amt.de so konfigurieren, dass keine unnötigen Pfade, Suchparameter oder Formularumfelder gesendet werden.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/referrer-und-url-leaks-vermeiden
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Sicherheit, TLS & Header
- Ticket: remediation_module_security_tls / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 1 Infrastruktur-Hinweis(e), Security-Header: 4/9 vorhanden, 5 fehlen, externe Skript-Hosts: 1.
- Aktion: HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Versteckter Text erkannt
- Ticket: remediation_hidden_text / Prioritaet: hoch / SLA: 7 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: seo
- Evidenz: 
- Aktion: Prüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Browser-Nachweis
- Ticket: remediation_module_browser_evidence / Prioritaet: mittel / SLA: 30 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 56 Request(s), 2 Drittanbieter-Domain(s), davon 0 datenschutzrelevant, 0 Browser-Cookie(s), Transfer-Prüfbedarf: 0, Referrer-/URL-Leaks: 1, Fingerprinting-/Replay-Hinweise: 1.
- Aktion: Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Datenschutz, Cookies & Consent
- Ticket: remediation_module_privacy_consent / Prioritaet: mittel / SLA: 30 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 0 Tracking-Script(s), 0 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 78.
- Aktion: Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/tracking-und-consent-reparieren
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Tracking-Pixel & Beacons
- Ticket: remediation_module_tracking_pixels_beacons / Prioritaet: mittel / SLA: 30 Tage
- Owner: Website-Betrieb/Datenschutz / Bereich: Audit-Modul
- Evidenz: 1 Pixel-/Bildtracking-Hinweis(e), 2 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s).
- Aktion: Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/tracking-pixel-und-beacons-begrenzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## cdn.jsdelivr.net
- Ticket: mapping_vendor_cdn.jsdelivr.net / Prioritaet: mittel / SLA: 30 Tage
- Owner: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: CDN
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Guide: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## cdn.jsdelivr.net
- Ticket: mapping_request_cdn.jsdelivr.net / Prioritaet: mittel / SLA: 30 Tage
- Owner: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: cdn
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Guide: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## piwik.auswaertiges-amt.de
- Ticket: mapping_vendor_piwik.auswaertiges-amt.de / Prioritaet: mittel / SLA: 30 Tage
- Owner: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: Sonstige
- Aktion: Zweck, Rolle, AVV/DPA, Region, Transfer und Consent-Kategorie bestätigen.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Guide: https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren
- Nachweis: https://saferpage.de/anbieter/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## piwik.auswaertiges-amt.de
- Ticket: mapping_request_piwik.auswaertiges-amt.de / Prioritaet: mittel / SLA: 30 Tage
- Owner: Marketing/IT/Datenschutz / Bereich: Tracker- und Service-Mapping
- Evidenz: other
- Aktion: Request einem Dienst, Zweck und Consent-Zustand zuordnen oder blockieren.
- [ ] Dienst ist einer Servicekarte mit Anbieter, Zweck und Kategorie zugeordnet.
- [ ] Consent-Banner, Datenschutzhinweis und Anbieterregister verwenden dieselbe Bezeichnung.
- [ ] Re-Scan zeigt keine unbekannte oder ungeklärte Tracking-Auslösung.
- Guide: https://saferpage.de/guides/servicekarte-und-anbieterinventar-aufbauen
- Nachweis: https://saferpage.de/anbieter/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Bilder ohne Alternativtext
- Ticket: remediation_image_alt_missing / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: accessibility
- Evidenz: 
- Aktion: Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## CSP erlaubt sehr breite Skriptquellen
- Ticket: remediation_csp_permissive_script_sources / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: script-src auf konkrete HTTPS-Hosts, Nonces oder Hashes begrenzen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## CSP ohne base-uri
- Ticket: remediation_csp_missing_base_uri / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: base-uri 'self' oder 'none' setzen, damit Base-Tag-Manipulation begrenzt wird.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## CSP ohne object-src
- Ticket: remediation_csp_missing_object_src / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: object-src 'none' setzen, wenn keine Plugins oder Objekte benötigt werden.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Cross-Origin-Embedder-Policy fehlt
- Ticket: remediation_missing_cross_origin_embedder_policy / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Cross-Origin-Opener-Policy fehlt
- Ticket: remediation_missing_cross_origin_opener_policy / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Cross-Origin-Resource-Policy fehlt
- Ticket: remediation_missing_cross_origin_resource_policy / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Externe Skripte ohne Subresource Integrity
- Ticket: remediation_external_script_without_sri / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Für statische CDN-Skripte `integrity` und passend `crossorigin` setzen oder Skripte kontrolliert lokal ausliefern.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/externe-skripte-und-sri-absichern
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Komprimierung nicht erkannt
- Ticket: remediation_compression_missing / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: performance
- Evidenz: 
- Aktion: Brotli oder gzip für HTML/CSS/JS aktivieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/performance-und-mobile-usability-verbessern
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Permissions-Policy fehlt
- Ticket: remediation_missing_permissions_policy / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `permissions-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Referrer-Policy fehlt
- Ticket: remediation_missing_referrer_policy / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: security_headers
- Evidenz: 
- Aktion: Header `referrer-policy` setzen und nach Deployment erneut prüfen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/security-header-setzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Tracking-Pixel oder pixelnahe Requests erkannt
- Ticket: remediation_tracking_pixel_detected / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Pixel von piwik.auswaertiges-amt.de erst nach Einwilligung laden, Zweck erklären und unnötige Bild-Tracker entfernen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/tracking-pixel-und-beacons-begrenzen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Viele Tastatur-/Eingabe-Listener im Browser erkannt
- Ticket: remediation_browser_keystroke_listener_signals / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: privacy
- Evidenz: 
- Aktion: Prüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/session-replay-und-fingerprinting-pruefen
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

## Viele potenziell blockierende Assets
- Ticket: remediation_too_many_render_blocking_assets / Prioritaet: niedrig / SLA: quartalsweise
- Owner: Website-Betrieb/Datenschutz / Bereich: performance
- Evidenz: 
- Aktion: Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.
- [ ] Der konkrete SaferPage-Befund ist im Re-Scan behoben oder nachvollziehbar herabgestuft.
- [ ] Datenschutzhinweis, Consent-Oberfläche und beobachtete Technik widersprechen sich nicht mehr.
- [ ] Exportpaket enthält Scan-ID, Zeitstempel, betroffene Tabellen und Betreiber-Freigabe.
- Guide: https://saferpage.de/guides/performance-und-mobile-usability-verbessern
- Nachweis: https://saferpage.de/befunde/auswaertiges-amt.de / Re-Scan: https://saferpage.de/scanbetrieb/auswaertiges-amt.de

