Betreiber-Guide

Referrer- und URL-Leaks vermeiden

Seitenpfade, Suchparameter und Tracking-Parameter können an Drittanbieter gelangen. Für Nutzer ist wichtig, dass Formular-, Such- oder Kontokontexte nicht unnötig in Tags, Referrern oder Logs auftauchen.

Aufgenommen aus dem internen Datenschutz-Webseiten-Report unter /var/www/saferpage.de/datenschutz-webseiten-report/.

1 Setzen Sie eine Referrer-Policy wie strict-origin-when-cross-origin, origin-when-cross-origin, origin oder no-referrer passend zur Seite.
2 Entfernen Sie personenbezogene Werte, Token, Session-IDs und E-Mail-Adressen aus URLs; nutzen Sie POST, serverseitige Zustände oder kurzlebige interne IDs.
3 Konfigurieren Sie Analytics-, Ads- und Tag-Manager so, dass keine vollständigen Seiten-URLs mit sensiblen Parametern an Drittanbieter gesendet werden.
4 Blockieren Sie Tracking auf Such-, Login-, Kontakt-, Checkout- und Formularseiten bis zur Einwilligung oder verzichten Sie dort ganz darauf.
5 Prüfen Sie nach Änderungen Browser-Requests, Referrer, Exportdaten und Serverlogs erneut.

Quellen