Schneller Mini-Check
henryschein.at Datenschutz-Check
Geprüft am 10.08.2026, 20:16 Uhr
Scan-ID (für Rückfragen und Korrekturen): 826537e9-e1cb-4be9-9470-e310f5b5d1ed
Geprüfte Domain-Wurzel: https://henryschein.at/
Tatsächlich geprüftes Endziel nach Weiterleitung: https://www.henryschein.at/
Kurz-URL: saferpage.de/henryschein.at
Score
75/100
Prüfen
Mini-Check
Kurzfazit
henryschein.at: was jetzt zuerst zählt
henryschein.at liegt im passiven Kurzcheck bei 75/100 (Prüfen). Die priorisierten Befunde darunter zeigen jeweils den zugehörigen Scan-Beleg.
Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.
Vollanalyse & Fixplan für henryschein.at freischaltenWas wird zusätzlich geprüft?
Score75/100 · Prüfen
Beleg: 826537e9-e1cb-4be9-9470-e310f5b5d1ed · Priorisierung, kein Gütesiegel.GesehenBeleg: 0 Request(s), 0 Datenschutz-Domain(s), 8 Cookie(s) vor Einwilligung, 0 Formular(e), 2 fehlende Header.Manuell prüfenBeleg: 4 Review-Auslöser im passiven Scanprofil; Login, Checkout, Rechtskontext und Betreiberprozesse bleiben außerhalb des Kurzchecks.BeleglageBeleg: Belastbares Signal mit manuellen Prüfpunkten · 3 technische Nachweise · 3 Prüfgrenzen · 11/11 Befunde mit Detailbeleg.
Score-Erklärung
Warum ist der Score so?
Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Prüfgrenzen und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe.
75/100 · Prüfen75/100Gesamtscore als Priorisierung4Score-Treiber sichtbar5entlastende Signale3Prüfgrenzen4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten8 Cookie(s) vor Einwilligung im gespeicherten Lauf.
2 wichtige Security-Header fehlen oder sind nicht belegt.
Sicherheitsprofil mit offenen Headern: 4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 9 Dire
CSP erlaubt unsafe-inline für Skripte: –
- Quelle
- Scan-Nachweise
Entlastende SignaleGegenüber dem Gesamtwert separat lesen0 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.
0 Tracking-Script(s) im gespeicherten Lauf.
Datenschutz-Hinweis wurde im passiven Sample belegt.
4 Security-Header sind vorhanden.
Performance-Basiswert liegt bei 100/100.
- Quelle
- Scan-Nachweise
PrüfgrenzenWas die automatische Aussage begrenztScore ab 75: technische Priorisierung bleibt trotzdem kein Gütesiegel.
4 manuelle Review-Auslöser aus der Scope-Grenze.
4 nicht automatisch geprüfte Bereiche, etwa Login, Checkout, Vertrags- oder Rechtskontext.
- Grenze
- manuell prüfen
Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.
DNS erreichbarBeleg aus Scan: Adressen: 1
HTTPS-Zertifikat gültigBeleg aus Scan: TLS: TLSv1.3
HTTP-Status 200Beleg aus Scan: Endziel: https://www.henryschein.at/
1,1 sLaufzeit
11Prüfgruppen
9nur im großen Scan
neinScreenshot
Browser-Erstaufruf
Welche Kontakte sah der Screenshot-Lauf?
0 Request(s) · 0 Drittanbieter-Domain(s) · 0 datenschutzrelevante Domain(s). Ablehnen-, Akzeptieren- und GPC-Zustände sind dem großen Scan vorbehalten.
Keine Drittanbieter-Domains aus der Chromium-Browseransicht gespeichert.
Cookies im Erstaufruf
Was wurde vor einer Interaktion gespeichert?
8 Cookie(s) inventarisiert: 0 Tracking-/Werbe-Cookie(s), 0 Drittanbieter-Cookie(s), 0 langlebige Cookie(s), 0 sehr lange Laufzeit(en).
ASP.NET_SessionIdNotwendig · First-Party · henryschein.at · Secure, SameSite True, SessionCommerce_TestSessionCookieNotwendig · First-Party · henryschein.at · Secure, ohne SameSite, SessionOneWebSessionCookieNotwendig · First-Party · henryschein.at · Secure, ohne SameSite, SessionCommerce_TestPersistentCookieUnklar · First-Party · henryschein.at · Secure, ohne SameSite, SessionHSCSProfileUnklar · First-Party · henryschein.at · Secure, ohne SameSite, SessionHSCSProfileNonHttpOnlyUnklar · First-Party · henryschein.at · Secure, ohne SameSite, SessionOneWebUnklar · First-Party · henryschein.at · Secure, ohne SameSite, SessionTestCookieUnklar · First-Party · henryschein.at · Secure, ohne SameSite, Session
Technische Basis
Security-Header und Skriptquellen
4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP wirksam mit 9 Direktive(n), 2 Warnung(en), 3 Hinweis(e).
HSTSok · max-age=31536000Content-Security-Policyok · default-src 'self'; script-src 'unsafe-inline' 'unsafe-eval' 'self' js.hs-scripts.com js.hs-analytics.net js.hsleadflows.net js.hs-banner.com js.hsadspixel.net js.usemessages.com *.usercentrics.eu *.zscloud.net *.adrollX-Frame-Optionsok · SAMEORIGINX-Content-Type-Optionsok · nosniffReferrer-PolicyfehltPermissions-PolicyfehltCross-Origin-Opener-PolicyfehltCross-Origin-Resource-PolicyfehltCross-Origin-Embedder-Policyfehlt
app.usercentrics.euSonstige · app.usercentrics.eu · SRI fehlt