# SaferPage Top-3-Fixes

jochen-schweizer.de: Top-3-Betreibermaßnahmen aus Kurzreport, Findings, Modulscore und Betreiberplan.

> Top-Fixes sind priorisierte Betreibermaßnahmen aus öffentlicher SaferPage-Evidenz. Umsetzung und rechtliche Freigabe bleiben beim Betreiber.

## 1. Browser-Nachweis
- Priorität: hoch / Impact: 88/100
- Owner: Betreiber/IT/Datenschutz
- Aktion: Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.
- Evidenz: 111 Request(s), 8 Drittanbieter-Domain(s), davon 1 datenschutzrelevant, 3 Browser-Cookie(s), Transfer-Prüfbedarf: 1, Referrer-/URL-Leaks: 1, Fingerprinting-/Replay-Hinweise: 1.
- Link: /guides/drittanbieter-datenschutz-erklaeren

## 2. Tracking und Consent zuerst prüfen
- Priorität: hoch / Impact: 88/100
- Owner: Marketing/IT/Datenschutz
- Aktion: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
- Evidenz: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
- Link: /consent/jochen-schweizer.de

## 3. CSP erlaubt unsafe-inline für Skripte
- Priorität: hoch / Impact: 82/100
- Owner: Technik
- Aktion: Inline-Skripte über Nonces oder Hashes statt unsafe-inline freigeben.
- Evidenz: Inline-Skripte über Nonces oder Hashes statt unsafe-inline freigeben.
- Link: /guides/security-header-setzen
