# SaferPage Top-3-Fixes

hage.de: Top-3-Betreibermaßnahmen aus Kurzreport, Findings, Modulscore und Betreiberplan.

> Top-Fixes sind priorisierte Betreibermaßnahmen aus öffentlicher SaferPage-Evidenz. Umsetzung und rechtliche Freigabe bleiben beim Betreiber.

## 1. Google Consent Mode Default nicht erkannt
- Priorität: hoch / Impact: 78/100
- Owner: Datenschutz/Marketing
- Aktion: Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.
- Evidenz: Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.
- Link: /guides/google-dienste-datenschutzfreundlich-einbinden

## 2. Sicherheit, TLS & Header
- Priorität: hoch / Impact: 66/100
- Owner: Betreiber/IT/Datenschutz
- Aktion: HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
- Evidenz: 1 Infrastruktur-Hinweis(e), Security-Header: 0/9 vorhanden, 9 fehlen, externe Skript-Hosts: 0.
- Link: /guides/security-header-setzen

## 3. Sicherheitsprofil und Header härten
- Priorität: mittel / Impact: 72/100
- Owner: IT/Security
- Aktion: DACH-Sicherheitsprofil öffnen, Header/TLS/Skriptbefunde prüfen und Änderungen mit Re-Scan belegen.
- Evidenz: 0 von 9 wichtigen Security-Headern vorhanden, 0 korrekt bewertet. Keine Content-Security-Policy gefunden.
- Link: /sicherheit/hage.de
