Live-Domain-Report

lynis-nailshop.de Datenschutz-Check

Scan-ID: b9de4e66-c36a-4605-adfe-fcef4258edb4 · 2026-06-24 20:52:58.824485+02

Geprüfte Domain-Wurzel: https://lynis-nailshop.de/

Kurz-URL: saferpage.de/lynis-nailshop.de

Kurzfazit

lynis-nailshop.de: was jetzt zuerst zählt

lynis-nailshop.de liegt im passiven Kurzcheck bei 49/100 (Kritische Hinweise); zuerst prüfen: Browser-Nachweis, Google-Dienste & Drittanbieter, Referrer & URL-Leaks.

Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.

Fixplan öffnenRe-Scan startenMonitoring öffnen

Score49/100 · Kritische Hinweise
Priorisierung, kein Gütesiegel.
Gesehen449 Request(s), 7 Datenschutz-Domain(s), 19 Cookie(s) vor Einwilligung, 0 Formular(e), 5 fehlende Header.Manuell prüfen4 Review-Auslöser; Login, Checkout, Rechtskontext und Betreiberprozesse bleiben außerhalb des passiven Kurzchecks.VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten
Der Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.
Belegbar3 technische Evidence-Punkte · 3 Claim-Grenzen · 45/49 Findings mit Detailbeleg.ZählweisenMetrik-Glossar öffnen · TechnikmodusScanzeit2026-06-24 20:52:58.824485+02DatenfrischeLive-LaufRegelstandaktueller RegelsatzTemplatepublic-report.v2Scan-IDb9de4e66-c36a-4605-adfe-fcef4258edb4
Top 1 · hoch · AuditBrowser-Nachweis

Warum relevant: Dieser Punkt beeinflusst Priorisierung, Nachweisbarkeit oder Betreibertransparenz im öffentlichen Report.

Beleg: 449 Request(s), 39 Drittanbieter-Domain(s), davon 7 datenschutzrelevant, 27 Browser-Cookie(s), Transfer-Prüfbedarf: 11, Referrer-/URL-Leaks: 5, Fingerprinting-/Replay-Hi…

Erste Maßnahme: 449 Request(s), 39 Drittanbieter-Domain(s), davon 7 datenschutzrelevant, 27 Browser-Cookie(s), Transfer-Prüfbedarf: 11, Referrer-/URL-Leaks: 5, Finge…

Owner
Betreiber/IT/Datenschutz
Abnahme
Re-Scan oder fachliche Abnahme bestätigt, dass der Befund behoben oder nachvollziehbar begrenzt ist.
Confidence
hoch: direkter Scan-Beleg vorhanden
Impact
100/100

Befund öffnen · Korrektur melden

Top 2 · hoch · AuditGoogle-Dienste & Drittanbieter

Warum relevant: Dieser Punkt beeinflusst Priorisierung, Nachweisbarkeit oder Betreibertransparenz im öffentlichen Report.

Beleg: Google-Tags: ja, 7 Google-nahe Domain(s), Consent-Default: nein, Analytics: ja, Werbung: ja, Fonts: ja.

Erste Maßnahme: Google-Tags: ja, 7 Google-nahe Domain(s), Consent-Default: nein, Analytics: ja, Werbung: ja, Fonts: ja.

Owner
Betreiber/IT/Datenschutz
Abnahme
Re-Scan oder fachliche Abnahme bestätigt, dass der Befund behoben oder nachvollziehbar begrenzt ist.
Confidence
hoch: direkter Scan-Beleg vorhanden
Impact
100/100

Befund öffnen · Korrektur melden

Top 3 · hoch · AuditReferrer & URL-Leaks

Warum relevant: Dieser Punkt beeinflusst Priorisierung, Nachweisbarkeit oder Betreibertransparenz im öffentlichen Report.

Beleg: 5 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 1 sensible Query-Kontexte.

Erste Maßnahme: 5 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 1 sensible Query-Kontexte.

Owner
Betreiber/IT/Datenschutz
Abnahme
Re-Scan oder fachliche Abnahme bestätigt, dass der Befund behoben oder nachvollziehbar begrenzt ist.
Confidence
hoch: direkter Scan-Beleg vorhanden
Impact
94/100

Befund öffnen · Korrektur melden

Kleine Seitenvorschau von lynis-nailshop.de
Screenshot-Vorschau 160x150 · vollständig sichtbar · Headless Chromium · preview_available · page_preview
49 Kritische Hinweise

Zählweisen

Warum Zahlen nebeneinander unterschiedlich wirken können

Diese Hinweise lösen typische Missverständnisse direkt im Report auf. Sie trennen gemessene Kontakte, Klassifikation und Browserzustand.

Glossar
Drittanbieter-Domains

39 externe Drittanbieter-Domain(s) bedeuten alle externen Kontakte; 7 datenschutzrelevante Drittanbieter-Domain(s) sind nur die von SaferPage als unmittelbar privacy-/trackingnah klassifizierten Kontakte.

Cookies

19 Cookie(s) vor Einwilligung beziehen sich auf Consent-Startzustand und Set-Cookie-/Runtime-Signale; das Cookie-Inventar kann zusätzlich 27 Browser-Cookie(s) aus dem Chromium-Zustand zeigen. Erkannte Set-Cookie-Header: 0.

HTML-Größe

0 Bytes meint den Header-/Performance-Wert, sofern vorhanden. Ein gemessener Body kann separat gezählt werden: 200000 Bytes.

Statusklassen: „gemessen“ kommt aus Requests, Browserzustand oder Headern; „klassifiziert“ ist SaferPage-Einordnung; „manuell prüfen“ braucht Betreiberkontext.

Schaubilder

Score, Consent, Verlauf und Header auf einen Blick

Die Mini-Visualisierungen sind Zusammenfassungen der darunterliegenden Tabellen und Evidence-Abschnitte.

Übersicht
Score-Treiber vs. Entlastungen

4 Treiber · 1 Entlastungen · 4 Grenzen

Consent-Zustände
Scan-Verlauf
2026-06-24 · 49/1002026-06-24 · 49/100
Security-Header
HSTSokCSPfehltX-Frame-OptionsokX-Content-Type-OptionsokReferrer-PolicyfehltPermissions-PolicyfehltCOOPfehltCOEPfehltCORPfehlt

Score-Erklärung

Warum ist der Score so?

Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Gate-/Grenzsignale und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe. Score-Methodik öffnen

49/100 · Kritische Hinweise
49/100Gesamtscore als Priorisierung5Score-Treiber sichtbar3entlastende Signale3Gate-/Grenzsignale4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten

19 Cookie(s) vor Einwilligung im gespeicherten Lauf.

7 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.

5 wichtige Security-Header fehlen oder sind nicht belegt.

Browser-Nachweis: 449 Request(s), 39 Drittanbieter-Domain(s), davon 7 datenschutzrelevant, 27 Browser-Cookie(s), Transfer-Prüfbedarf: 11, Referrer-/URL-Leaks:

Google-Dienste & Drittanbieter: Google-Tags: ja, 7 Google-nahe Domain(s), Consent-Default: nein, Analytics: ja, Werbung: ja, Fonts: ja.

Quelle
Scan-Evidence
Entlastende SignaleGegenüber dem Gesamtwert separat lesen

0 Tracking-Script(s) im gespeicherten Lauf.

4 Security-Header sind vorhanden.

Performance-Basiswert liegt bei 94/100.

Quelle
Scan-Evidence
Gate-/GrenzsignaleWas die automatische Aussage begrenzt

Score unter 50: hoher Betreiber-Prüfbedarf, aber kein Verbot und kein Seriositätsurteil.

4 manuelle Review-Auslöser aus der Scope-Grenze.

4 nicht automatisch geprüfte Bereiche, etwa Login, Checkout, Vertrags- oder Rechtskontext.

Grenze
manuell prüfen

Hintergrundseite öffnen

Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.

Betreiberentscheidung

Welche Fakten und Linkziele gibt es für lynis-nailshop.de?

Der Abschnitt trennt technische Evidence von Betreiber-Background. Er enthält kein Rechtsurteil, keine Freigabe, kein pauschales Misstrauenslabel und keine eingebetteten Hintergrundinhalte.

normaler Passivlauf
49Score als Priorisierung, nicht als Rechtsfreigabe19Cookie(s) vor Einwilligung gesehen7datenschutzrelevante Drittanbieter-Domains0Formular(e)prüfenImpressum-Link automatisch belegtprüfenDatenschutz-Hinweis automatisch belegt
Scan-Einordnung

Der Score zeigt erhöhten Prüfbedarf aus technischen Signalen; er ist ein Priorisierungssignal, kein Verbot.

Einordnung lesen
Datenschutz-Fokus

19 Cookie(s) vor Einwilligung, 7 datenschutzrelevante Drittanbieter-Domain(s), 0 Tracking-Script(s) im gespeicherten Lauf.

Datenschutz-Hub öffnen
Google Consent Mode

Google-Tag-Evidence wurde gesehen; die Detailbewertung ist als Link ausgelagert.

Grenzen prüfen

Hintergrundseite öffnen

Nicht behaupten: SaferPage bestätigt keine DSGVO-Konformität, keine Malwarefreiheit, keine rechtssichere Cookie-Einwilligung und keine abschließende Betreibertransparenz. Relevante Änderungen immer erneut scannen und fachlich freigeben.

Aussage-Ampel

Was dieser Report belegt, was zu prüfen ist und was nicht behauptet werden darf

Diese Einordnung schützt vor überzogenen Scanner-Schlüssen: technische Beobachtung, manuelle Betreiberprüfung und klare Claim-Grenzen bleiben getrennt.

Aussage-VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten · Signal + BetreiberprüfungFür die EinordnungDer Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.BetreiberkontextNicht als Scan-Feststellung im Testresult ausgespielt; Detailprüfung ist verlinkt.

Verlässlichkeitsgrenze: Die sichtbare Evidence ist auswertbar, aber Formulare, Cookies, Drittanbieter, Google-Tags und Rechtsgrundlagen brauchen Betreiberkontext.

Automatisch belegtAus gespeicherter SaferPage-Evidence

Score 49/100 als Priorisierung aus passivem HTTP-, HTML-, Header-, Cookie- und Browserkontakt-Sample.

449 Browser-Request(s), 7 datenschutzrelevante Drittanbieter-Domain(s), 0 Tracking-Script(s) im gespeicherten Lauf.

4 direkt geprüfte Test-URL(s) im Crawl-Abschnitt; die Ziel-Links bleiben im Report nachvollziehbar.

Status
belegbar
Nicht behauptenClaim-Grenzen

keine DSGVO-Konformität, keine Rechtsberatung und keine Betreiberfreigabe

kein abschließendes Seriositätsurteil über lynis-nailshop.de

keine Malwarefreiheit, kein Penetrationstest und keine vollständige Prüfung hinter Login, Paywall oder Geoblocking

Status
nicht freigegeben

Hintergrundseite öffnen

Datenschutz-Fokus: Der Report zeigt konkrete Datenschutz-, Consent-, Formular- und Transparenzsignale. Er ist kein Freigabesiegel und braucht bei Website-Änderungen einen neuen technischen Re-Scan.

Prüfumfang & Grenzen

Was SaferPage geprüft hat - und was nicht

Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.

normaler Passivlauf
4geprüfte Bereiche4nicht geprüfte Grenzen4manuelle Review-Auslöser4Re-Scan-AuslöserneinConsent-/Paywall-GrenzejaGoogle-Consent aus Evidenz
GeprüftAutomatische Evidence aus dem passiven Lauf

Passiver HTTP-/Browser-Sample: 449 Browser-Request(s), 7 datenschutzrelevante Drittanbieter-Domain(s).

Cookies und Consent-Startzustand: 19 Cookie(s) vor Einwilligung im gespeicherten Lauf.

Öffentlich erreichbare Test-URLs: 4 direkt geprüfte Test-URL(s) im Crawl-/Coverage-Abschnitt.

Formular-Evidenz aus öffentlichem Crawl: Keine Formularabgabe im passiven Sample belegt.

Status
belegt

Methodik-Grenzen öffnen

Hintergrundseite öffnen

Monitoring öffnen

Claim-Grenze: Der Prüfumfang beschreibt den gespeicherten passiven Kurzcheck. Er ersetzt keine Rechtsberatung, keine Betreiberfreigabe und keinen Deep-Scan hinter Login, Paywall oder Interaktion.

Konsolidierungscheck

Sind typische Fehlalarme für Betreiber eingeordnet?

Diese Kontrolle prüft die Report-Darstellung gegen bekannte Schwachstellen: Formular-Widersprüche, Google-Consent-Fehlalarme, doppelte Maßnahmen, Consent-/Paywall-Grenzen und pauschale Drittleser-Warnungen.

ok
6/6Kontrollen bestanden0doppelte Scan-HinweisejaGoogle-Consent aus Evidenz erforderlich0Google-Fehlalarme in Scan-Hinweisen0Formulare aus Crawl-CoverageneinConsent-/Paywall-Grenze
Scan-Hinweise dedupliziertok · ok
Gleiche Scan-Hinweise werden nicht doppelt in die Top-Liste geschoben.
Grenze: Deduplizierung fasst gleich benannte Scan-Hinweise zusammen, ersetzt aber keine fachliche Priorisierung.
Prüfkatalog öffnen
Google Consent nur bei Google-Evidenzok · Google-Evidenz prüfen
Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Einordnung anhand der konkreten Requests prüfen.
Grenze: Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz.
Hintergrundseite öffnen
Formulare konsistent eingeordnetok · im Kurzcheck nicht belegt
Nicht sichtbare, mehrstufige oder Login-Formulare bleiben manuelle Prüfpunkte.
Grenze: SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend.
Hintergrundseite öffnen
Consent-/Paywall-Grenze berücksichtigtok · normaler Passivlauf
Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt.
Grenze: Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung.
Methodik öffnen
Betreiber-Wording gesichertok · Grenzen sichtbar
Die Top-Liste bleibt bei Scan-Hinweisen und Linkzielen; sie wird nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert.
Grenze: Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel.
Einordnung öffnen
Aussage-Ampel exportiertok · maschinenlesbar
JSON und Markdown enthalten belegte Signale, manuelle Prüfpunkte, Claim-Grenzen und Hintergrund-Links.
Grenze: Der Export dokumentiert die automatische Einordnung, ersetzt aber keine manuelle Betreiber- oder Rechtsfreigabe.
Aussage-Grenzen öffnen

Claim-Grenze: Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe.

Zuletzt geprüfte Seiten

Welche Test-URLs wurden wirklich abgerufen?

Der Kurzreport zeigt hier die priorisierten Unterseiten aus dem letzten Crawl mit direktem Link zur geprüften Ziel-URL. Die Screenshot-Vorschau oben ist eine kleine 160x150-Evidence zum geprüften Seitenzustand; die Liste darunter macht sichtbar, ob Datenschutz-, Impressum-, Formular- oder andere wichtige Seiten im Test enthalten waren.

4 abgerufene Unterseite(n) · 12 zusätzlich entdeckte interne Linkziele.

Vollständiges Seiteninventar öffnen · Agentur-DeepScan öffnen

Direkte Test-URLs

/policies/privacy-policydatenschutz · 1 Klick · HTTP 200 · Tracking 0 · Cookies 1/policies/legal-noticeimpressum · 1 Klick · HTTP 200 · Tracking 0 · Cookies 1 · Ablehnen ja/contactkontakt · 1 Klick · HTTP 404/agents.mdunterseite · Klicktiefe unklar · HTTP 200 · Tracking 0 · Cookies 1

Audit-Ausgabe

PDF-/Druckbericht für Betreiber und Prüfer

Dieser Bericht ist für die Browser-Funktion „Drucken“ beziehungsweise „Als PDF speichern“ optimiert. Rohdaten und auditfähige Nachweise bleiben zusätzlich über JSON, CSV, Excel-Tabellen und ein ZIP-Nachweispaket mit getrennten Cookie-, Drittanbieter-, Consent-, Request- und Aufgaben-Tabellen exportierbar.

Domainlynis-nailshop.de Score49 Scan-IDb9de4e66-c36a-4605-adfe-fcef4258edb4 Erstellt2026-06-24 20:52:58.824485+02 Öffentlicher Linksaferpage.de/lynis-nailshop.de ExportPDF/Druck, JSON, CSV, XLSX, ZIP-Nachweise
DNS erreichbarAdressen: 1
HTTPS-Zertifikat gültigTLS: TLSv1.3
HTTP-Status 200Endziel: https://lynis-nailshop.de/

Report richtig einordnen

Passive technische Orientierung, kein abschließendes Urteil

SaferPage bewertet sichtbare Website-Signale für lynis-nailshop.de. Der Score hilft beim Priorisieren, ersetzt aber keine Rechtsberatung, keine Zertifizierung, keinen Penetrationstest und keine Betreiberfreigabe.

Automatisch belegtDNS, HTTPS, HTTP, Header, sichtbares HTML, Cookies und Browserkontakte aus dem passiven Lauf.Scan-Grenzekeine besondere Gate-Grenze erkannt · Passiver Kurzcheck: keine Logins, keine Formularübermittlung, kein vollständiger Rechts- oder Sicherheitstest.Formular-EvidenceIm passiven Sample nicht belegt.Google Consent ModeGoogle-Signale wurden gesehen; Consent-Mode- und Tag-Gating-Befunde mit den konkreten Request-/Tag-Nachweisen prüfen.Drittanbieter-Evidence449 Browser-Request(s), 7 datenschutzrelevante Drittanbieter-Domain(s).Nicht behauptenKeine Aussage wie DSGVO-zertifiziert, rechtssicher, malwarefrei garantiert oder abschließend unbedenklich.

Hintergrundseite öffnen

Grenzen der automatischen Bewertung

Welche Grenzen sind aus der Evidence ableitbar?

Diese Konsolidierung zeigt sichtbare technische Beobachtungen getrennt von allgemeinem Betreiber-Background. Nicht belegte Kontexte werden nur als Hintergrund-Link angeboten.

449Browser-Requests im passiven Lauf7datenschutzrelevante Drittanbieter-Domains0Formulare aus Startseite und Crawl-CoveragejaGoogle-Consent-Prüfung erforderlichneinPublisher-/Consent-Gate-Kontextkeine besondere Gate-Grenze erkanntScan-Grenze
ScorePriorisierung
Der Wert ist aus technischen Signalen berechnet und dient der Reihenfolge der sichtbaren Hinweise.
Methodik öffnen
Formulareim passiven Sample nicht belegt
Der passive Lauf hat keine Formular-Evidence gespeichert.
Hintergrundseite öffnen
Google Consent ModeGoogle-Evidenz prüfen
Google-Tags oder Google-Domains wurden gesehen; Consent Defaults und Tag-Gating anhand der konkreten Requests prüfen.
Hintergrundseite öffnen
Consent-/Paywall-Gateskeine besondere Gate-Grenze erkannt
Im gespeicherten Kurzcheck wurde keine besondere Gate-Grenze hervorgehoben.
Grenzen öffnen
Cookies vor Einwilligung19 Cookie(s) gesehen
Der passive Browserlauf speicherte 19 Cookie(s) vor Einwilligung und 7 datenschutzrelevante Drittanbieter-Domain(s).
Hintergrundseite öffnen
Viewport-Transparenz0 sichtbare Signal(e)
Der erste Chromium-Viewport sah Datenschutz 0, Impressum 0, Kontakt 0 und Cookie/Consent 0 Link-/Steuerungssignal(e).
Einordnung öffnen
Externe Skript-LieferketteSkriptquellen prüfen
Der HTML-Check sah 7 externe Skript(e) von 6 Host(s), davon 6 ohne SRI und 0 Tracking-/Tag-nahe Skript(e).
Hintergrundseite öffnen
Robots & SitemapCrawl-Scope-Evidence vorhanden
Der passive Coverage-Check hat robots.txt erfolgreich abgerufen, 3 Sitemap-Quelle(n) gelesen, 1 Sitemap-Kandidat(en) gesehen, 29 Sitemap-URL(s) und 30 interne Linkziele gespeichert.
Crawl-Grenzen öffnen
Indexierungs-Signalenicht belegt
Der passive Abruf hat keine Meta-Robots- oder X-Robots-Tag-Signale als Schwerpunkt gespeichert.
Indexierungs-Grenzen öffnen
KI-/Crawler-PolicyPolicy-Dateien gesehen
Der passive Same-Origin-Check sah 2 von 5 festen Policy-Datei(en), 1 llms/AI/WARD-Datei(en) und 0 explizite KI-Bot-Regel(n) in robots.txt. robots.txt: generic_robots_policy; llms/AI/WARD: policy_file_found.
KI-/Crawler-Grenzen öffnen
AdTech-Transparenzdateiennicht belegt
Der passive Same-Origin-Check sah 0 von 3 AdTech-Datei(en), 0 ads.txt-Zeile(n), 0 app-ads.txt-Zeile(n), DIRECT 0, RESELLER 0, Exchange-Domains 0 und 0 sellers.json-Seller.
AdTech-Grenzen öffnen
Security-/Trust-Policynicht belegt
Der passive Same-Origin-Check sah 0 von 2 security.txt-Ziel(en), 0 Kontaktfeld(er), 0 strukturierte Feld(er), bevorzugter Well-known-Pfad: nein, Expires-Feld: nein.
Security-/Trust-Grenzen öffnen
Ausgeblendeter Inhaltkein Schwerpunkt
Der HTML-/CSS-Check hat keine aktuelle Hidden-Text-Probe gespeichert; daraus wird kein Hidden-Text-Befund abgeleitet.
Einordnung öffnen
Bewertungs-/Review-Markupnicht belegt
Der passive Lauf hat kein Bewertungs-/Review-Markup als Schwerpunkt gespeichert.
Hintergrundseite öffnen
SuchmaschinenansichtAbweichung gesehen
Normaler Abruf und Googlebot-Abruf wurden verglichen: Status 200 / 200, Textähnlichkeit 0.047.
Hintergrundseite öffnen
Hreflang-/Sprachalternativennicht belegt
Der passive Lauf hat keine Hreflang-Alternates als Schwerpunkt gespeichert.
Hintergrundseite öffnen
BetreibertransparenzLink-Evidenz im Scan nicht belegt
Der passive Lauf hat keinen belastbaren Impressum-Link gespeichert.
Hintergrundseite öffnen

Methodik-Grenzen öffnen

Top-3 Befunde

Wichtigste Befunde und nächste Schritte

Diese Reportseite bleibt bei belegten Scan-Fakten und festen Linkzielen, zeigt für Betreiber aber zusätzlich die erste Maßnahme, den wahrscheinlichen Owner und das Abnahmekriterium direkt im Report.

Übergangsmarker für Smoke-Tests: Link-only · Faktenbasierte Linkziele statt Fix-Anleitung · im Report erscheint nur das Linkziel.

3priorisierte Scan-Hinweise3hoch gewichtete Scan-HinweiseInlineMaßnahme, Owner und Abnahme sichtbarEvidenceBeleg und Claim-Grenze bleiben getrennt
Top 1 · hoch · AuditBrowser-Nachweis

Warum relevant: Dieser Punkt beeinflusst Priorisierung, Nachweisbarkeit oder Betreibertransparenz im öffentlichen Report.

Beleg: 449 Request(s), 39 Drittanbieter-Domain(s), davon 7 datenschutzrelevant, 27 Browser-Cookie(s), Transfer-Prüfbedarf: 11, Referrer-/URL-Leaks: 5, Fingerprinting-/Replay-Hinweise: 2.

Erste Maßnahme: 449 Request(s), 39 Drittanbieter-Domain(s), davon 7 datenschutzrelevant, 27 Browser-Cookie(s), Transfer-Prüfbedarf: 11, Referrer-/URL-Leaks: 5, Fingerprinting-/Replay-Hinweise: 2.

Owner
Betreiber/IT/Datenschutz
Abnahme
Re-Scan oder fachliche Abnahme bestätigt, dass der Befund behoben oder nachvollziehbar begrenzt ist.
Confidence
hoch: direkter Scan-Beleg vorhanden
Impact
100/100

Befund öffnen · Korrektur melden

Top 2 · hoch · AuditGoogle-Dienste & Drittanbieter

Warum relevant: Dieser Punkt beeinflusst Priorisierung, Nachweisbarkeit oder Betreibertransparenz im öffentlichen Report.

Beleg: Google-Tags: ja, 7 Google-nahe Domain(s), Consent-Default: nein, Analytics: ja, Werbung: ja, Fonts: ja.

Erste Maßnahme: Google-Tags: ja, 7 Google-nahe Domain(s), Consent-Default: nein, Analytics: ja, Werbung: ja, Fonts: ja.

Owner
Betreiber/IT/Datenschutz
Abnahme
Re-Scan oder fachliche Abnahme bestätigt, dass der Befund behoben oder nachvollziehbar begrenzt ist.
Confidence
hoch: direkter Scan-Beleg vorhanden
Impact
100/100

Befund öffnen · Korrektur melden

Top 3 · hoch · AuditReferrer & URL-Leaks

Warum relevant: Dieser Punkt beeinflusst Priorisierung, Nachweisbarkeit oder Betreibertransparenz im öffentlichen Report.

Beleg: 5 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 1 sensible Query-Kontexte.

Erste Maßnahme: 5 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 1 sensible Query-Kontexte.

Owner
Betreiber/IT/Datenschutz
Abnahme
Re-Scan oder fachliche Abnahme bestätigt, dass der Befund behoben oder nachvollziehbar begrenzt ist.
Confidence
hoch: direkter Scan-Beleg vorhanden
Impact
94/100

Befund öffnen · Korrektur melden

Grenze: Die erste Maßnahme ist operative Orientierung aus Scan-Evidence. Rechtliche Freigabe, Vertragsprüfung und finale Betreiberentscheidung bleiben fachliche Abnahme.

Öffentliche Report-Zusammenfassung

Hoher Betreiber-Prüfbedarf

Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.

Auffällige SignaleGooglebot sieht deutlich anderen InhaltTracking-Cookies vor Einwilligung gesetztMöglicherweise nicht notwendige Cookies vor EinwilligungSensible URL-Schlüssel im Drittanbieter-Kontext
Entlastende SignaleNutzbarkeit wirkt solideTechnisches VertrauenssignalTechnisches VertrauenssignalTechnisches Vertrauenssignal
Datenschutz & Trackingkritisch0 Tracking-Script(s), 19 Cookie(s) vor Einwilligung, 7 datenschutzrelevante Drittanbieter.
DateneingabeauffälligDie Seite kann Zahlung, Newsletter, Kontaktformular abfragen.
BrowserkontaktekritischChromium sah 449 Request(s), 39 Drittanbieter-Domain(s), davon 7 datenschutzrelevant.
DomainhistorieprüfenRDAP liefert kein klares Registrierungsdatum.
Technische BasisunauffälligHTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.
NutzbarkeitauffälligAntwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.

Hintergrundseite öffnen

Prüfprofil

Für welchen Betreiber-Kontext wurde priorisiert?

Prüfprofil Deutschland -> DACH: Allgemeine Website, Zielgruppe Gemischte Zielgruppe. 4 Schwerpunkt(e) für Betreiber priorisiert.
Das Profil priorisiert technische Prüfpunkte für Betreiber; es ersetzt keine rechtliche Einzelfallprüfung.

Website-Typ: Allgemeine Website · Betreiber: Deutschland · Zielregion: DACH

Schwerpunkte

DSGVO/TDDDGrelevant · mittel · Profil: Betreiber-/ZielregionBFSG/WCAGrelevant · hoch · Profil: Website-Typ und WCAG-SignaleDDG/Anbieterkennzeichnungrelevant · hoch · Profil: öffentliches WebangebotDrittanbieter und internationale Transfersrelevant · prüfen · Profil: AngebotskomplexitätSensible DatenKontext · hoch · Profil: Website-Typ/Zielgruppe

Prüfmodule

Welche Bereiche wurden geprüft?

Methodik
Browser-Nachweis0
kritisch

449 Request(s), 39 Drittanbieter-Domain(s), davon 7 datenschutzrelevant, 27 Browser-Cookie(s), Transfer-Prüfbedarf: 11, Referrer-/URL-Leaks: 5, Fingerprinting-/Replay-Hinweise: 2.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen
Google-Dienste & Drittanbieter0
kritisch

Google-Tags: ja, 7 Google-nahe Domain(s), Consent-Default: nein, Analytics: ja, Werbung: ja, Fonts: ja.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen
Referrer & URL-Leaks6
kritisch

5 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 1 sensible Query-Kontexte.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen
Datenschutz, Cookies & Consent42
kritisch

Scan-Evidence in diesem Modul vorhanden; Betreiberkontext ist ausgelagert.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen
Seitenabdeckung & Crawl50
auffällig

30 interne Linkziele erkannt, 4 priorisierte Unterseite(n) abgerufen.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen
Tracking-Pixel & Beacons50
auffällig

1 Pixel-/Bildtracking-Hinweis(e), 52 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s).

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen
Externe Skripte & SRI52
auffällig

7 externe Skript(e) von 6 Host(s), 6 ohne SRI, 0 Tracking-/Tag-nahe Skript(e).

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen
Sicherheit, TLS & Header52
auffällig

1 Infrastruktur-Hinweis(e), Security-Header: 4/9 vorhanden, 5 fehlen, externe Skript-Hosts: 6.

Details und Umsetzungshinweise sind ausgelagert; sichtbar bleiben Modulscore, Evidence und Linkziel.Hintergrundseite öffnen

Hintergrundseite öffnen

Befundübersicht öffnen

Verlinkte Betreiber-Details

Hintergrundseiten sind ausgelagert

Der Report zeigt Fakten zur geprüften Website. Hintergrund, Arbeitspfade und Runbooks liegen auf getrennten Zielseiten; hier stehen nur Links.

Link-only Detailmodule

Detailseiten statt eingebettetem Hintergrund

Diese Testresult-Seite bleibt bei Scan-Fakten zur geprüften Website. Nachweise, Badge-Code, Benchmark, Monitoring, Arbeitspfade und Hintergrundseiten öffnen auf eigenen Seiten; im Testresult stehen nur feste Links, keine Hintergrundinhalte.

Nachweise öffnenPrüfbeleg, Exportpaket und Hash-NachweiseMonitoring öffnenScan-Verlauf, Änderungen und WiederholungsscansBenchmark öffnenVergleichswerte auf eigener DetailseiteAlerts öffnenÄnderungs- und RisikohinweiseBadge-Center öffnenBadge-Code und Verifizierung ausgelagertMethodik öffnenGrenzen, Crawl-Verhalten und PrüfprofilPriorisierte Scan-Hinweise als JSON anzeigenMaschinenlesbare Befunde mit Evidence und Linkziel

Monitoring

Was hat sich seit dem letzten Scan verändert?

prüfen
Vergleich mit dem vorherigen gespeicherten Scan: Score +0 Punkte, 5 neue und 2 behobene Hinweis(e).
Neue Hinweise 5 · behoben 2 · neue technische Signale 0 · entfernte technische Signale 0

2Tests insgesamt1frühere Tests2sichtbar im VerlaufjaÄnderungsvergleich

Scan-Verlauf

Aktuell · 2026-06-24 20:52Score 49 · 49 Hinweis(e)Früher · 2026-06-24 08:44Score 49 · 46 Hinweis(e)

Änderungen

Neue und behobene Hinweise

Score vorher: 49 · jetzt: 49 · Delta: +0

Neu

Behoben

Technik-Delta

Neue Cookies, Drittanbieter und Skriptquellen

0 neue und 0 entfernte technische Datenschutz-Signal(e): Cookies, Drittanbieter und externe Skriptquellen.

Neu erkannt

Keine neuen Cookies. Keine neuen Drittanbieter. Keine neuen Skriptquellen.

Entfallen

Keine entfernten Cookies. Keine entfernten Drittanbieter. Keine entfernten Skriptquellen.

Betreiber-Risiko

Priorisierte Scan-Hinweise aus dem gespeicherten Report

Hoher Betreiber-Handlungsbedarf
Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert.

DSGVO/Transparenzhoch · 4 Hinweis(e)Detailseite öffnenTDDDG/ePrivacyhoch · 3 Hinweis(e)Detailseite öffnenBSI/Security-Headermittel · 4 Hinweis(e)Detailseite öffnenConsent-Nachweishoch · 2 Hinweis(e)Detailseite öffnenCookie-Laufzeithoch · 2 Hinweis(e)Detailseite öffnenDSGVO/Google-Dienstehoch · 2 Hinweis(e)Detailseite öffnen

Regelwerks-Scorecard

DSGVOScore 0/100 · hoher Prüfbedarf · 22 Befund(e)Transparenz, Datenflüsse, Empfänger, Speicherdauer und technische Sicherheit personenbezogener Daten.Detailseite öffnenTDDDG/ePrivacyScore 0/100 · hoher Prüfbedarf · 8 Befund(e)Cookies, Endgerätezugriff, Tracking, Consent-Zustände, GPC und Widerruf.Detailseite öffnenBFSG/WCAGScore 66/100 · prüfen · 3 Befund(e)Barrierefreiheit, Tastatur-/Screenreader-Nutzbarkeit, Formulare, Buttons und mobile Basis.Detailseite öffnenBSI/SecurityScore 42/100 · hoher Prüfbedarf · 7 Befund(e)TLS, Security-Header, CSP, Patchstand, Referrer-Schutz und technische Härtung.Detailseite öffnenDDG/BetreibervertrauenScore 2/100 · hoher Prüfbedarf · 5 Befund(e)Impressum, Kontakt, Anbieterkennzeichnung und erkennbare Betreiberidentität.Detailseite öffnen

Regelwerks-Matrix

DSGVO Transparenzhoch · 10 Befund(e) · Score 196Detailseite öffnenTDDDG/ePrivacyhoch · 8 Befund(e) · Score 182Detailseite öffnenDSGVO Datenleck/PIIhoch · 6 Befund(e) · Score 154Detailseite öffnenBetreibervertrauenhoch · 5 Befund(e) · Score 98Detailseite öffnenGoogle-Dienstehoch · 4 Befund(e) · Score 76Detailseite öffnenBSI/Sicherheitmittel · 7 Befund(e) · Score 58Detailseite öffnenDSGVO Cookie-Laufzeitenhoch · 2 Befund(e) · Score 42Detailseite öffnenBITV/Usabilitymittel · 3 Befund(e) · Score 34Detailseite öffnen

Domainhistorie

Wie lange gibt es die Domain?

RDAP liefert kein klares Registrierungsdatum.

RDAP-Hinweise

Letzte Änderung2025-04-08Statusactive

Datenschutz zuerst

Was zeigt der erste Browseraufruf?

Cookies beim ersten Aufruf: 1 · Tracking-Skripte: 0 · Datenschutzerklärung: nein · Impressum: nein · Ablehnen-Option: ja

Dateneingabe & Zahlung

Welche Daten könnte die Seite abfragen?

Im passiven Sample wurde keine Formular-Evidence gespeichert. Datenschutzkontext: nein · Betreiberkontext: ausgelagert

Erkannte Eingaben

Zahlung1 Signal(e)Newsletter1 Signal(e)Kontaktformular1 Signal(e)

PII & Datenlecks

Könnten personenbezogene Werte in URL, Referrer oder Tracking landen?

1 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext. Score: 82 · Hinweise: 1

Hintergrundseite öffnen

Leckpfade

Aktuelle URLok · Keine sensiblen Query-Parameter erkannt.Link-Parameterok · Keine sensiblen Link-Querys erkannt.GET-Formulareok · Keine personenbezogenen GET-Formulare erkannt.Externe Formularzieleok · Keine externen Formularziele mit personenbezogenen Feldern erkannt.Tracking neben Dateneingabeauffällig · 7 datenschutzrelevante Drittanbieter.

Kurzantwort

Kann man der Website vertrauen?

Der Check bleibt passiv und formuliert die wichtigsten Punkte als Betreiberhinweise. Technische Details bleiben nachvollziehbar im JSON erhalten.

Browser-Sicht

Was lädt die Seite im Chromium-Browser nach?

Requests: 449 · kontaktierte Domains: 40 · Drittanbieter: 39 · Browser-Cookies: 27 · Storage: 41 (5 Tracking-Hinweis(e)) · Banner: Akzeptieren 0 / Ablehnen 0 / Einstellungen 0 · Ablehnen/Akzeptieren: 0 · Reject-Test: nicht gefunden, neue Cookies 0, neue Tracking-Kontakte 0 · Accept-Test: nicht ausgeführt, neue Cookies 0, neue Tracking-Kontakte 0 · TCF-String: nein, Purposes 0, Vendors 0 · GPC: aktiv, Datenschutz-Domains 7, Drittanbieter-Cookies 5 · Viewport-Signale: Datenschutz 0 / Impressum 0 / Kontakt 0 / Cookie 0 · CMP: ja · Browser: playwright-chromium

Zwecke

other28 Domain(s)CDN3 Domain(s)Social/Tracking3 Domain(s)Werbung2 Domain(s)Schriften1 Domain(s)Analytics1 Domain(s)Tag-Manager1 Domain(s)

CMP & Storage

UsercentricsBrowserdataLayerBrowserGoogle Tag DataBrowseruc_Storageuc_Storageuc_Storageuc_StorageconsentStorageTCF TC-StringneinTCF Purposes0TCF Vendors0Usercentrics Services44Akzeptieren0Ablehnen0Einstellungen0Ablehnen/Akzeptieren0Reject-TestoffenNeue Cookies nach Ablehnen0Tracking-Storage nach Ablehnen5Neue Tracking-Kontakte0Accept-Testnicht ausgeführtNeue Requests nach Akzeptieren0Neue Cookies nach Akzeptieren0Neue Tracking-Kontakte nach Akzeptieren0GPC-SignalaktivGPC Datenschutz-Domains7GPC Drittanbieter-Cookies5GPC Storage-Hinweise5

Viewport-Transparenz

Im ersten Chromium-Viewport wurden keine Datenschutz-, Impressum-, Kontakt- oder Cookie-Linksignale als Schwerpunkt gespeichert.

Drittanbieter

cdn.shopify.comSonstige · 57 Request(s) · font, imagestatic-tracking.klaviyo.comSonstige · 15 Request(s) · script, stylesheetTikTokSocial/Tracking · 14 Request(s) · ping, scriptwidget.reviews.ioSonstige · 13 Request(s) · fetch, scriptserver-side-tagging-v2dj2xzlfa-uc.a.run.appSonstige · 12 Request(s) · fetch, scriptstatic.klaviyo.comSonstige · 12 Request(s) · scriptotlp-http-production.shopifysvc.comSonstige · 10 Request(s) · ping, fetchGoogle Tag ManagerTag-Manager · 7 Request(s) · scriptcdn.boostcommerce.ioSonstige · 6 Request(s) · other, scriptgoogle.comSonstige · 6 Request(s) · fetch, image

Consent-Zustände

Was passiert beim Erstaufruf, nach Ablehnen, nach Akzeptieren und mit GPC?

Consent-State-Evidence: 4 Zustände verglichen, 1 hoch auffällig, 2 mittel auffällig. Score: 38

Hintergrundseite öffnen

Zustandsnachweis

ErstaufrufCookies 27 · neu 27 · Tracking-Storage 5 · Datenschutz-Domains 7 · mittelNach AblehnenCookies 27 · neu 0 · Tracking-Storage 5 · Datenschutz-Domains 0 · hochNach AkzeptierenCookies 0 · neu 0 · Tracking-Storage 0 · Datenschutz-Domains 0 · niedrigGPC-AufrufCookies 21 · neu 0 · Tracking-Storage 5 · Datenschutz-Domains 7 · mittel

Consent-Journey

Welche Anbieter erscheinen im Erstaufruf, nach Ablehnen, nach Akzeptieren und bei GPC?

Consent-Journey: 0 neue Datenschutz-Domain(s) nach Ablehnen, 0 nach Akzeptieren, 3 im GPC-Aufruf. Score: 76 · Ablehnen neu: 0 · Akzeptieren neu: 0 · GPC: 3

Hintergrundseite öffnen

Zustandsmatrix

TikTokSocial/Tracking · Erstaufruf 14 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 2Google Tag ManagerTag-Manager · Erstaufruf 7 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 7Google DoubleClickWerbung · Erstaufruf 3 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 3PinterestSocial/Tracking · Erstaufruf 3 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 0Google AnalyticsAnalytics · Erstaufruf 2 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 0Meta/FacebookSocial/Tracking · Erstaufruf 2 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 0Google DoubleClickWerbung · Erstaufruf 1 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 0cdn.shopify.comSonstige · Erstaufruf 57 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 46static-tracking.klaviyo.comSonstige · Erstaufruf 15 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 10static.klaviyo.comSonstige · Erstaufruf 12 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 13server-side-tagging-v2dj2xzlfa-uc.a.run.appSonstige · Erstaufruf 12 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 9widget.reviews.ioSonstige · Erstaufruf 13 · Ablehnen neu 0 · Akzeptieren neu 0 · GPC 7

Drittanbieter-Kontakte

Wer bekommt beim ersten Aufruf technische Kontaktpunkte?

39 Drittanbieter-Domain(s) beim ersten Browseraufruf, davon 7 datenschutzrelevant. Score: 0 · Requests: 215 · datenschutzrelevant: 7

Hintergrundseite öffnen

Kontaktmatrix

TikTokhoch · Social/Tracking · 14 Request(s) · ping:11, script:3 · analytics.tiktok.comGoogle Tag Managerhoch · Tag-Manager · 7 Request(s) · script:7 · googletagmanager.comGoogle DoubleClickhoch · Werbung · 3 Request(s) · script:2, fetch:1 · googleads.g.doubleclick.netPinteresthoch · Social/Tracking · 3 Request(s) · fetch:3 · ct.pinterest.comGoogle Analyticshoch · Analytics · 2 Request(s) · fetch:2 · region1.analytics.google.comMeta/Facebookhoch · Social/Tracking · 2 Request(s) · script:2 · connect.facebook.netGoogle DoubleClickmittel · Werbung · 1 Request(s) · fetch:1 · ad.doubleclick.netcdn.shopify.comniedrig · Sonstige · 57 Request(s) · script:25, image:16, font:8static-tracking.klaviyo.comniedrig · Sonstige · 15 Request(s) · script:14, stylesheet:1widget.reviews.ioniedrig · Sonstige · 13 Request(s) · fetch:8, script:4, stylesheet:1server-side-tagging-v2dj2xzlfa-uc.a.run.appniedrig · Sonstige · 12 Request(s) · fetch:10, document:1, script:1static.klaviyo.comniedrig · Sonstige · 12 Request(s) · script:12otlp-http-production.shopifysvc.comniedrig · Sonstige · 10 Request(s) · fetch:7, ping:3api.reviews.ioniedrig · Sonstige · 7 Request(s) · xhr:7

Betreiber-Verzeichnis

Empfänger- und Auftragsverarbeiter-Signale aus dem Scan

39 Empfänger-/Anbieter-Eintrag/Einträge aus Browserkontakten und Cookie-Inventar, 7 datenschutzrelevant, 28 mit AVV-/Rollenprüfung. Score: 10 · hoher Prüfbedarf: 7 · AVV/Rolle prüfen: 28
Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.

Hintergrundseite öffnen

Anbieterinventar

Google DoubleClickhoch · Werbung · Auftragsverarbeiter/Empfänger prüfen · Drittland/USA · 3 Request(s) · 1 Cookie(s) · Cookies: test_cookie · googleads.g.doubleclick.netGoogle DoubleClickhoch · Werbung · Auftragsverarbeiter/Empfänger prüfen · Drittland/USA · 1 Request(s) · 1 Cookie(s) · Cookies: test_cookie · ad.doubleclick.netGoogle Tag Managerhoch · Tag-Manager · Auftragsverarbeiter/Empfänger prüfen · Drittland/USA · 7 Request(s) · 0 Cookie(s) · googletagmanager.comPinteresthoch · Social/Tracking · Auftragsverarbeiter/Empfänger prüfen · Drittland/USA · 3 Request(s) · 0 Cookie(s) · ct.pinterest.comTikTokhoch · Social/Tracking · Auftragsverarbeiter/Empfänger prüfen · Drittland · 14 Request(s) · 0 Cookie(s) · analytics.tiktok.comGoogle Analyticshoch · Analytics · Auftragsverarbeiter/Empfänger prüfen · Drittland/USA · 2 Request(s) · 0 Cookie(s) · region1.analytics.google.comMeta/Facebookhoch · Social/Tracking · Auftragsverarbeiter/Empfänger prüfen · Drittland/USA · 2 Request(s) · 0 Cookie(s) · connect.facebook.netwidget.reviews.iomittel · Sonstige · Technischer Empfänger prüfen · Jurisdiktion unklar · 13 Request(s) · 1 Cookie(s) · Cookies: __cf_bmGoogle Fontsmittel · Schriften · Technischer Dienstleister/Empfänger · Drittland/USA · 3 Request(s) · 0 Cookie(s) · fonts.googleapis.comgoogle.committel · Sonstige · Technischer Empfänger prüfen · Drittland/USA · 6 Request(s) · 0 Cookie(s)google.demittel · Sonstige · Technischer Empfänger prüfen · Drittland/USA · 4 Request(s) · 0 Cookie(s)assets.reviews.iomittel · Sonstige · Technischer Empfänger prüfen · Jurisdiktion unklar · 2 Request(s) · 1 Cookie(s) · Cookies: __cf_bmanalytics-ipv6.tiktokw.usmittel · Sonstige · Technischer Empfänger prüfen · Drittland · 1 Request(s) · 0 Cookie(s)Cloudflaremittel · CDN · Technischer Dienstleister/Empfänger · Drittland/USA · 3 Request(s) · 0 Cookie(s) · cdnjs.cloudflare.com

Transfer-Risiko

Drittanbieter mit Transfer- oder Jurisdiktionssignal

39 Drittanbieter für Transfer-/Jurisdiktionsprüfung, 11 mit hohem Prüfbedarf, 21 unklar. Score: 13 · hoher Prüfbedarf: 11 · unklar: 21

Transfer Impact Assessment öffnen

Hintergrundseite öffnen

Anbieter-Prüfliste

TikTokhoch · Drittland · CN/SG · analytics.tiktok.comGoogle Tag Managerhoch · Drittland/USA · US · googletagmanager.comGoogle DoubleClickhoch · Drittland/USA · US · googleads.g.doubleclick.netPinteresthoch · Drittland/USA · US · ct.pinterest.comGoogle Analyticshoch · Drittland/USA · US · region1.analytics.google.comMeta/Facebookhoch · Drittland/USA · US · connect.facebook.netGoogle DoubleClickhoch · Drittland/USA · US · ad.doubleclick.netcdn.shopify.committel · Jurisdiktion unklar · unbekanntstatic-tracking.klaviyo.committel · Jurisdiktion unklar · unbekanntwidget.reviews.iomittel · Jurisdiktion unklar · unbekanntserver-side-tagging-v2dj2xzlfa-uc.a.run.appmittel · Jurisdiktion unklar · unbekanntstatic.klaviyo.committel · Jurisdiktion unklar · unbekanntotlp-http-production.shopifysvc.committel · Jurisdiktion unklar · unbekanntapi.reviews.iomittel · Jurisdiktion unklar · unbekannt

Externe Inhalte

Laden Videos, Karten, Captchas oder Social-Widgets schon beim Seitenaufruf?

0 externe Embed-/Widget-Dienst(e), 0 davon im ersten Browseraufruf geladen. Score: 100 · vorab geladen: 0 · Captcha: 0

Hintergrundseite öffnen

Embed-Prüfliste

Keine Video-, Karten-, Captcha- oder Social-Embeds aus HTML und Browserlauf erkannt.

Referrer & URL-Leaks

Werden Seitenpfade oder Suchparameter an Drittanbieter sichtbar?

5 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 1 sensible Query-Kontexte. Score: 6 · Domains: 5 · sensible Kontexte: 1

Hintergrundseite öffnen

Leak-Prüfliste

s1.staq-cdn.comsensibler Query-Schlüssel im Drittanbieter-Request oder Referrer · Query: sid, vapi.reviews.ioSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · Query: type, store, sortPinterestSeiten-URL oder URL-Wert in Drittanbieter-Requestparametern · ct.pinterest.com · Query: cb, ed, adCloudflarevoller Referrer-Pfad oder Suchparameter an Drittanbieter · cdnjs.cloudflare.comCloudflarevoller Referrer-Pfad oder Suchparameter an Drittanbieter · cdnjs.cloudflare.comcdn.shopify.comvoller Referrer-Pfad oder Suchparameter an Drittanbieter

Tracking-Pixel & Beacons

Sendet die Seite unsichtbare Pixel, Link-Pings oder Beacon-Telemetrie?

1 Pixel-/Bildtracking-Hinweis(e), 52 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s). Score: 50 · Pixel: 1 · Beacons/Telemetry: 52 · Link-Pings: 0

Hintergrundseite öffnen

Signale

Meta/Facebooktracking_pixel · Social/Tracking · image · kleines/verstecktes BildBeacon-/Keepalive-APIbeacon_api · Telemetry · beacon · sendBeacon API 27 Aufruf(e), 0 Code-Hinweis(e); keepalive 23 Aufruf(e), 0 Code-Hinweis(e).Pinterestbrowser_tracking_request · Social/Tracking · fetch · fetch-Request mit 5 Query-Schlüssel(n).

Fingerprinting & Session-Replay

Liest die Seite Browser-Merkmale oder Interaktionen aus?

2 Fingerprinting-/Session-Replay-Hinweis(e) aus dem Browserlauf. Score: 74 · Hinweise: 2

Hintergrundseite öffnen

Browser-API-Check

Canvas-Ausleseauffällig · 0 Pixel-Lesezugriff(e), 1 Export(e).WebGL-Merkmaleok · 0 Parameterzugriff(e), 0 Pixel-Lesezugriff(e).AudioContextok · 0 AudioContext/OfflineAudioContext-Aufruf(e).Session-Replay-Anbieterok · Keine bekannten Anbieter erkannt.Tastatur-/Eingabe-Listenerauffällig · 108 Tastatur-/Input-Listener, 234 Interaktions-Listener, 19 MutationObserver.

Seitenabdeckung

Welche Unterseiten wurden gefunden?

30 interne Linkziele erkannt (29 aus Sitemap), 4 priorisierte Unterseite(n) zusätzlich abgerufen. Score: 50 · wichtige Seiten: datenschutz, impressum, kontakt · Sitemap-URLs: 29 · gelesene Sitemaps: 3 · Unterseiten mit Tracking: 0 · Formularlücken: 0 · Impressum: 1/3 Kernfelder, Erkennung niedrig · erreichbar: 1 Klick · Datenschutzerklärung: 21 Punkte, fehlende Bausteine 11 · Aktualität: nicht erkannt · Lesbarkeit: 7.5 Wörter/Satz · Anbieter-Abgleich: 1/8 erwähnt

Priorisierte Seiten

/policies/privacy-policydatenschutz · 1 Klick · HTTP 200 · Tracking 0 · Cookies 1/policies/legal-noticeimpressum · 1 Klick · HTTP 200 · Tracking 0 · Cookies 1 · Ablehnen ja/contactkontakt · 1 Klick · HTTP 404/agents.mdunterseite · Klicktiefe unklar · HTTP 200 · Tracking 0 · Cookies 1

Impressum

Erreichbarkeit des Impressums1 Klick · direkt · via https://lynis-nailshop.de/Betreibername oder Anbieterfehltladungsfähige Anschriftfehltschneller elektronischer Kontaktgefunden · lukas.esser@psy-commerce.de / back-in-stock@notifyboost.netVertretungsberechtigte / Inhabernicht sicher erkanntRegisterangabennicht sicher erkanntUSt-IdNr. / Wirtschafts-IDgefunden · PRODUCTLIST / PRODUCTITEM§ 18 Abs. 2 MStV / Inhaltsverantwortungnicht sicher erkanntAufsichtsbehörde / Kammernicht sicher erkanntBerufsrechtliche Angabennicht sicher erkanntKontaktweg für rechtswidrige Inhalte / DSAnicht sicher erkannt

Datenschutzerklärung

Verantwortlicher / AnbietergefundenKontakt / DatenschutzkontaktgefundenZwecke der VerarbeitungfehltRechtsgrundlagenfehltBetroffenenrechtefehltSpeicherfrist / LöschungfehltEmpfänger / AuftragsverarbeiterfehltCookies / TrackingfehltWiderruf / Opt-outfehltBeschwerde bei AufsichtsbehördefehltDrittlandtransferfehltStand / Aktualitätsdatumfehlt

Anbieter-Abgleich

TikTokSocial/Tracking · fehlt in DatenschutzerklärungGoogle Tag ManagerTracking-ID · fehlt in DatenschutzerklärungGoogle DoubleClickWerbung · fehlt in DatenschutzerklärungGoogleAnalytics · in Datenschutzerklärung erwähntGoogle AnalyticsTracking-ID · fehlt in DatenschutzerklärungMeta/FacebookTracking-ID · fehlt in DatenschutzerklärungGoogle FontsSchriften · fehlt in DatenschutzerklärungPinterestSocial/Tracking · fehlt in Datenschutzerklärung

Google Consent Mode

Sind Google-Tags vor Einwilligung begrenzt?

Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt. Score: 50

Consent Mode öffnen

Nachweis

Google-TagsjaConsent-DefaultneinConsent-UpdateneinGoogle-Consent-Domains4Google-Service-Domains7

Consent-Audit

Hält die Seite Tracking bis zur Einwilligung zurück?

Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. Score: 0 · Cookies vor Einwilligung: 19 · Tracking-Cookies: 3 · Browser-Ablehnen: 0 · Ablehnen/Akzeptieren: 0 · Reject geklickt: nein · neue Cookies nach Ablehnen: 0 · Accept geklickt: nein · neue Cookies nach Akzeptieren: 0 · neue Tracking-Kontakte nach Akzeptieren: 0 · TCF-String: nein · TCF Purposes: 0 · TCF Vendors: 0 · GPC Datenschutz-Domains: 7 · GPC Drittanbieter-Cookies: 5 · Storage-Hinweise: 5 · CMP: ja · datenschutzrelevante Drittanbieter: 0

Prüfpunkte

Cookie-/Consent-Hinweis sichtbarokAblehnen gleichwertig erreichbarokEinstellungen oder Auswahl vorhandenokAblehnen im sichtbaren BannerokEinstellungen im sichtbaren BannerokAblehnen nicht deutlich schwaecher dargestelltokAblehnen technisch klickbarokKeine neuen Cookies nach AblehnenokKein Tracking-Storage nach AblehnenokKeine neuen Tracking-Kontakte nach Ablehnenok

Consent-Linkziel

Hintergrundseite öffnen19 Cookie(s) vor Einwilligung, 3 Tracking-Cookie(s), 0 datenschutzrelevante Drittanbieter.

Blockierplan-Link

Hintergrundseite öffnen0 Browser-Request(s), 19 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.

Banner-UX

Wirkt das Consent-Banner fair und gleichwertig bedienbar?

Consent-Banner-UX: 2 auffällige Prüfpunkt(e), davon 1 hoch. Muster: Tracking vor Einwilligung. Score: 74 · Akzeptieren: 0 · Ablehnen: 0 · Einstellungen: 0 · Dark-Pattern-Hinweise: 1
Automatisch aus sichtbaren Banner-Controls und Browser-Interaktionen abgeleitet; visuelle Details und Rechtmäßigkeit fachlich prüfen.

Consent-Visual-Salienz

Welche Consent-Controls waren im ersten Viewport sichtbar? Status: measured_dom_viewport_signal · Akzeptieren: 0 · Ablehnen: 0 · Einstellungen: 0 · sichtbare Controls: 24 · Ablehnen/Akzeptieren: nicht messbar
Consent-Visual-Salienz ist ein DOM-/Viewport-Signal aus dem ersten Browserlauf. Sie ist keine Rechtsbewertung, kein Dark-Pattern-Endurteil und kein Nachweis für spätere Consent-Zustände, Scrollbereiche, Loginbereiche oder manuelle Betreiberkontexte.

Banner-Vorlage öffnen

Consent-Ledger öffnen

Region-Regeln öffnen

Hintergrundseite öffnen

UX-Prüfpunkte

Ablehnen auf erster Ebene sichtbarok · niedrig · Sichtbare Controls: Akzeptieren 0, Ablehnen 0, Einstellungen 0.Einstellungen sichtbar erreichbarok · niedrig · Einstellungs-/Auswahl-Controls im Banner: 0.Ablehnen und Akzeptieren wirken gleichwertigok · niedrig · Größenverhältnis Ablehnen/Akzeptieren: nicht messbar. Accept-Fläche 0, Reject-Fläche 0.Ablehnen technisch klickbarok · niedrig · Reject-Test: kein Button gefunden. Text:Ablehnen stoppt neue Tracking-Signaleok · niedrig · Nach Ablehnen: 0 neue Cookie(s), 5 Tracking-Storage-Hinweis(e), 0 neue Datenschutz-Domain(s).Akzeptieren-Wirkung nachvollziehbarok · niedrig · Accept-Test: nicht verfügbar; neue Cookies 0, neue Datenschutz-Domains 0.GPC-Aufruf ohne neue Tracking-Hinweiseauffällig · mittel · GPC: Datenschutz-Domains 7, Drittanbieter-Cookies 5, Storage-Hinweise 5.Keine Tracking-Cookies vor Einwilligungauffällig · hoch · 3 Tracking-Cookie(s) im Erstaufruf.

Gemessene Control-Proben

Sichtbare Consent-Controls ohne klassifizierte Probe24 sichtbare Control(s) im ersten Viewport; keine klassifizierte Accept-/Reject-/Settings-Probe. Samples enthalten nur klassifizierte Accept-/Reject-/Settings-Controls. Weitere sichtbare Consent-Controls bleiben als Zähler erhalten, werden aber ohne Klassifizierung nicht als Ablehnen-, Akzeptieren- oder Einstellungsprobe behauptet.

TCF-Decoder

Welche IAB-TCF-Zwecke wirken im Erstaufruf erlaubt?

TCF-Decoder: 0 Zweck(e) mit Consent/LI-Signal, 0 Vendor-Consent(s), 0 Vendor-LI-Signal(e). Score: 100 · TC-String: nein · Purposes Consent: 0 · Purposes LI: 0 · Vendor Consent: 0 · Vendor LI: 0

Hintergrundseite öffnen

TCF-Zwecke

Keine auswertbaren IAB-TCF-Signale im Browserzustand erkannt.

Quellenmatrix

Welche offiziellen Quellen stützen die Einordnung?

Quellen und Betreiber-Background sind ausgelagert.
Diese Testresult-Seite zeigt dazu nur Zähler und Linkziel; Quellenkommentare sind kein Befund zur geprüften Website.

Quellen: 10 · offizielle Links: 6

Referenzen

Methodik und Quellen öffnen10 Referenzzeile(n) ausgelagert; Quellenkommentare sind kein Befund zur geprüften Website.

DSGVO & TDDDG

Welche Signale mit Rechtsgrundlagen-Bezug wurden gezählt?

Der passive Scan stellt keine Rechtsgrundlage fest.
Er zählt nur beobachtete Cookie-, Storage-, Drittanbieter-, Formular- und Consent-Signale. Die fachliche Rechtsgrundlagenprüfung bleibt Betreiberkontext und ist als Guide ausgelagert.

Einwilligungsbezug: 45 · vor Consent auffällig: 16 · unklar/prüfen: 67 · Drittanbieter: 29 · Storage: 24

Rechtsgrundlagen-Linkziel

Detailprüfung, Rechtsbewertung und Umsetzungshinweise werden nicht im Testresult ausgespielt.

Hintergrundseite öffnen

Hintergrundseite öffnen

Disclosure-Abgleich

Passt die Datenschutzerklärung zur beobachteten Technik?

Disclosure-Abgleich: 8 beobachtete Anbieter, 7 Anbieter ohne klare Erwähnung, 11 fehlende Policy-Bausteine.
Automatischer Textabgleich gegen technische Beobachtungen; Schreibweisen und dynamische Inhalte können manuelle Prüfung erfordern.

Score: 0 · Anbieter erkannt: 8 · Anbieter fehlen: 7 · Policy-Lücken: 11

Lücken

TikTokanbieter · Social/Tracking · fehltGoogle Tag Manageranbieter · Tracking-ID · fehltGoogle DoubleClickanbieter · Werbung · fehltGoogle Analyticsanbieter · Tracking-ID · fehltMeta/Facebookanbieter · Tracking-ID · fehltGoogle Fontsanbieter · Schriften · fehltPinterestanbieter · Social/Tracking · fehltZwecke der Verarbeitungpflichtbaustein · Datenschutzerklärung · fehltRechtsgrundlagenpflichtbaustein · Datenschutzerklärung · fehltBetroffenenrechtepflichtbaustein · Datenschutzerklärung · fehltSpeicherfrist / Löschungpflichtbaustein · Datenschutzerklärung · fehltEmpfänger / Auftragsverarbeiterpflichtbaustein · Datenschutzerklärung · fehlt

Datenschutzhinweis

Welche Disclosure-Signale wurden gesehen?

Disclosure-Signale aus dem Scan.
Der Testresult-Report zeigt hier nur Zähler, beobachtete Signale und Links; redaktionelle Inhalte und Betreiber-Background stehen auf separaten Seiten.

Hintergrundseite öffnen

Scan-Zähler

Hintergrundseite öffnen6 Zwecksignal(e), 3 Datenart(en), 3 Lückenhinweis(e); Entwurfstexte sind ausgelagert.

Cookie-Signale

test_cookieWerbung · Einwilligung erforderlich · kurz (0 Tage) · vor Consent_gaAnalytics · Einwilligung erforderlich · lang (399 Tage) · vor Consent_ga_XG0MZT92N8Analytics · Einwilligung erforderlich · lang (399 Tage) · vor Consent_pin_unauthNotwendig · meist ohne Einwilligung · lang (364 Tage) · vor ConsentcartNotwendig · meist ohne Einwilligung · mittel (30 Tage) · vor Consentcart_currencyNotwendig · meist ohne Einwilligung · kurz (13 Tage) · vor Consent__cf_bmUnklar · unklar, prüfen · kurz (0 Tage) · vor Consent__kla_idUnklar · unklar, prüfen · lang (399 Tage) · vor Consent_gcl_auUnklar · unklar, prüfen · mittel (89 Tage) · vor Consent_shopify_analyticsUnklar · unklar, prüfen · lang (364 Tage) · vor Consent

Drittanbieter-Signale

cdn.shopify.comSonstige · Jurisdiktion unklar · mittelstatic-tracking.klaviyo.comSonstige · Jurisdiktion unklar · mittelTikTokSocial/Tracking · Drittland · hoch · datenschutzrelevantwidget.reviews.ioSonstige · Jurisdiktion unklar · mittelserver-side-tagging-v2dj2xzlfa-uc.a.run.appSonstige · Jurisdiktion unklar · mittelstatic.klaviyo.comSonstige · Jurisdiktion unklar · mittelotlp-http-production.shopifysvc.comSonstige · Jurisdiktion unklar · mittelGoogle Tag ManagerTag-Manager · Drittland/USA · hoch · datenschutzrelevantcdn.boostcommerce.ioSonstige · Jurisdiktion unklar · mittelgoogle.comSonstige · Drittland/USA · hoch

Web-Storage-Signale

signInWithShop:cartSyncTransferCompletedAtlocalStorage · Funktional · kontextabhängig prüfen · dauerhaft bis Löschung durch Nutzer/Browseruc_user_interactionlocalStorage · Tracking/Analytics · Einwilligung erforderlich · dauerhaft bis Löschung durch Nutzer/Browserkaching_session_idlocalStorage · Funktional · kontextabhängig prüfen · dauerhaft bis Löschung durch Nutzer/Browser_gcl_lslocalStorage · Unklar · unklar, prüfen · dauerhaft bis Löschung durch Nutzer/Browseriwish_categorylocalStorage · Unklar · unklar, prüfen · dauerhaft bis Löschung durch Nutzer/Browserfokkio_product_additional_datalocalStorage · Unklar · unklar, prüfen · dauerhaft bis Löschung durch Nutzer/BrowsershopCountryCodelocalStorage · Unklar · unklar, prüfen · dauerhaft bis Löschung durch Nutzer/Browserfokkio_remote_settingslocalStorage · Funktional · kontextabhängig prüfen · dauerhaft bis Löschung durch Nutzer/Browser__kl_keylocalStorage · Unklar · unklar, prüfen · dauerhaft bis Löschung durch Nutzer/Browser_gbbExtBundlesAddedOnCartlocalStorage · Funktional · kontextabhängig prüfen · dauerhaft bis Löschung durch Nutzer/Browser

Cookie-Inventar

Welche Cookies wurden beim ersten Aufruf gesehen?

20 Cookie(s) inventarisiert: 3 Tracking-/Werbe-Cookie(s), 5 Drittanbieter-Cookie(s), 12 langlebige Cookie(s), 0 sehr lange Laufzeit(en). Score: 0 · ohne Secure: 12 · ohne SameSite: 0 · persistent: 20 · langlebiges Tracking: 2 · sehr lang: 0 · Laufzeitrisiko: 12

Hintergrundseite öffnen

Cookies

test_cookieWerbung · Drittanbieter · Google DoubleClick · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: Google DoubleClick / doubleclick.net · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet._gaAnalytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34_ga_XG0MZT92N8Analytics · First-Party · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34_pin_unauthNotwendig · First-Party · lynis-nailshop.de · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34cartNotwendig · First-Party · lynis-nailshop.de · ohne Secure, SameSite Lax, mittel (30 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34cart_currencyNotwendig · First-Party · lynis-nailshop.de · ohne Secure, SameSite Lax, kurz (13 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34__cf_bmUnklar · Drittanbieter · assets.reviews.io · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: assets.reviews.io · 2 Browser-Request(s) · stylesheet:2__kla_idUnklar · First-Party · lynis-nailshop.de · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34_gcl_auUnklar · First-Party · lynis-nailshop.de · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34_shopify_analyticsUnklar · First-Party · lynis-nailshop.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34_shopify_essentialUnklar · First-Party · lynis-nailshop.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34_shopify_marketingUnklar · First-Party · lynis-nailshop.de · Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · HTTP Set-Cookie, Chromium-Erstaufruf · Quelle: lynis-nailshop.de · 220 Browser-Request(s) · document:7, fetch:42, font:3, image:34

Cookie-Disclosure

Welche Cookie-Signale wurden gesehen?

Cookie-Erklärung mit 44 Eintrag/Einträgen aus Cookies und Web Storage: 6 einwilligungspflichtig, 27 unklassifiziert. Score: 25 · einwilligungspflichtig: 6 · vor Consent: 6 · unklassifiziert: 27
Automatisch aus SaferPage-Cookie- und Web-Storage-Signalen abgeleitet; Kategorien und Zwecke vor Veröffentlichung fachlich prüfen.

Hintergrundseite öffnen

Kategorien und Einträge

Unklassifiziert27 Eintrag/Einträge · Zweck oder Erforderlichkeit aus dem technischen Scan nicht sicher bestimmbar.Präferenzen8 Eintrag/Einträge · Komfort-, Sprach-, Darstellungs- oder Funktionsspeicherungen.Notwendig3 Eintrag/Einträge · Technisch erforderliche Einträge für Betrieb, Sicherheit oder Consent-Nachweis.Statistik/Marketing3 Eintrag/Einträge · Tracking- oder Analysehinweise, die regelmäßig vorab eine Einwilligungsprüfung brauchen.Statistik2 Eintrag/Einträge · Reichweitenmessung und Nutzungsstatistik.Marketing1 Eintrag/Einträge · Werbung, Conversion-Messung, Remarketing oder profilbasierte Ausspielung.test_cookieMarketing · Einwilligung erforderlich · Anbieter Google DoubleClick · Laufzeit kurz (0 Tage) · vor Consent gesehen_gaStatistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_ga_XG0MZT92N8Statistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_pin_unauthNotwendig · meist ohne Einwilligung · Anbieter lynis-nailshop.de · Laufzeit lang (364 Tage) · vor Consent gesehencartNotwendig · meist ohne Einwilligung · Anbieter lynis-nailshop.de · Laufzeit mittel (30 Tage) · vor Consent gesehencart_currencyNotwendig · meist ohne Einwilligung · Anbieter lynis-nailshop.de · Laufzeit kurz (13 Tage) · vor Consent gesehen__cf_bmUnklassifiziert · unklar, prüfen · Anbieter assets.reviews.io · Laufzeit kurz (0 Tage) · vor Consent gesehen__kla_idUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit lang (399 Tage) · vor Consent gesehen_gcl_auUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit mittel (89 Tage) · vor Consent gesehen_shopify_analyticsUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit lang (364 Tage) · vor Consent gesehen_shopify_essentialUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit lang (364 Tage) · vor Consent gesehen_shopify_marketingUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit lang (364 Tage) · vor Consent gesehen_shopify_sUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit kurz (0 Tage) · vor Consent gesehen_shopify_yUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit lang (364 Tage) · vor Consent gesehenlocalizationUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit lang (364 Tage) · vor Consent gesehenreeview_uidUnklassifiziert · unklar, prüfen · Anbieter lynis-nailshop.de · Laufzeit kurz (13 Tage) · vor Consent gesehen

Barrierefreiheit & Usability

Sind Basis-Signale für Screenreader und Tastatur erkennbar?

1 Bild(er), 0 Formularfeld(er), 0 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. Score: 88
2 WCAG-/EAA-Prüfpunkt(e) auffällig, davon 0 mit hoher Auswirkung. Automatisch aus HTML-Signalen abgeleitet; ersetzt keine vollständige manuelle WCAG-/BITV-Prüfung.

Nachweis

Bilder ohne alt1Felder ohne Label0Buttons ohne Namen0HTML langjaH10Viewportja

WCAG/EAA-Prüfpunkte

Alternativtexte für BilderWCAG 1.1.1 Non-text Content · prüfen · Impact mittel · 1 von 1 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · ok · Impact niedrig · 0 von 0 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · ok · Impact niedrig · 0 von 0 Button(s) ohne erkennbaren Namen.Seitensprache auszeichnenWCAG 3.1.1 Language of Page · ok · Impact niedrig · HTML-lang-Attribut gefunden.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · prüfen · Impact mittel · 0 H1 und 0 Überschrift(en) im HTML-Sample.Mobile Viewport-BasisWCAG 1.4.10 Reflow · ok · Impact niedrig · Viewport-Meta-Tag gefunden.

BFSG/WCAG

Welche Erklärungs-Signale liegen vor?

Barrierefreiheits-Signale aus dem Scan. Status: Teilweise konform im automatischen Basischeck
Erklärungstexte und allgemeine Umsetzungshinweise sind ausgelagert.

Hintergrundseite öffnen

Signale und Link

Hintergrundseite öffnen2 bekannte Issue-Signal(e) aus dem Scan.Alternativtexte für BilderWCAG 1.1.1 Non-text Content · Impact mittel · 1 von 1 Bild(er) ohne alt-Text im HTML-Sample.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · Impact mittel · 0 H1 und 0 Überschrift(en) im HTML-Sample.

DSGVO, Cookies & Tracking

Welche Datenschutz-Signale fallen auf?

Consent-Hinweis: nein · Datenschutz-Hinweis: nein · Cookies: 1

Tracking

Keine bekannten Tracking-Scripts erkannt.

Cookies

_shopify_marketing

Seiteninhalt & Keywords

Worum geht es auf der Seite?

Lynis-Nailshop 💅 Nageldesign Produkte für jeden! Über 100.000 Kunden
Nageldesign Produkte zu günstigen Preisen ✚ hochwertige Qualität ✓ über 1500 Produkte zur Auswahl ➨ 10% Rabatt für Nagelstudios • Bekannt durch YouTube von Lyninails mit über 105.000 Abonnenten

this379const234return160value116label115sort114order106handle106

Technologie-Erkennung

Womit wurde die Seite gebaut?

Server: cloudflare · Powered-by: nicht erkannt · Generator: nicht erkannt

Google AnalyticsAnalyticsGoogle Tag ManagerAnalyticsMeta/Facebook PixelAnalyticsMicrosoft ClarityAnalyticsUsercentricsConsentShopifyShopCloudflareHosting/CDNjQueryLibrarycloudflareServer

CVE & Versionsrisiko

Gibt es Hinweise auf bekannte Schwachstellen?

Keine Treffer in der konfigurierten Advisory-Quelle. Erkannte Versionen: 1 · Advisory-Treffer: 0 · Versionsregeln: 0

jQuery3.6.0

Impressum & Betreibertransparenz

Sind rechtliche Hinweise erkennbar?

Impressum: nein · Datenschutz: nein · Ablehnen-Option: ja

Kein Impressum-Link erkanntwarning

Performance / PageSpeed-Basis

Wirkt die Seite schnell und mobil nutzbar?

Score: 94 · Antwortzeit: 164 ms · HTML: 0 Bytes · Viewport: ja

Viele potenziell blockierende Assetsinfo

Infrastruktur & TLS-Vertrauen

DNS-, HTTPS- und E-Mail-Schutzsignale aus dem Scan

IPs: 1 · IPv6: nein · Zertifikat: 85 Tage · HSTS: ja · MX/SPF/DMARC: ja/ja/ja

CAA-Record fehltinfo

Security-Header

Welche Browser-Schutzheader sind gesetzt?

4 von 9 wichtigen Security-Headern vorhanden, 4 korrekt bewertet. CSP wirksam mit 3 Direktive(n), 0 Warnung(en), 2 Hinweis(e). Score: 82 · vorhanden: 4 · fehlen: 5 · prüfen: 0

Hintergrundseite öffnen

Header-Evidence

HSTSok · max-age=7889238Content-Security-Policyok · block-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requests;X-Frame-Optionsok · DENYX-Content-Type-Optionsok · nosniffReferrer-Policyfehlt · strict-origin-when-cross-originPermissions-Policyfehlt · Nicht benötigte Browser-APIs wie Kamera, Mikrofon und Geolocation sperren.Cross-Origin-Opener-Policyfehlt · same-origin oder same-origin-allow-popups nach FunktionsprüfungCross-Origin-Resource-Policyfehlt · same-origin oder same-site nach RessourcenprüfungCross-Origin-Embedder-Policyfehlt · require-corp nur nach Prüfung aller eingebetteten Drittressourcen

Security-Header-Linkziel

Hintergrundseite öffnen4 vorhanden, 5 fehlen, 0 prüfen.

CSP-Qualität

CSP ohne object-srcinfoCSP ohne base-uriinfo

Skript-Lieferkette

Externe Skript-Lieferkette aus dem gespeicherten Scan

7 externe Skript(e) von 6 Host(s), 6 ohne SRI, 0 Tracking-/Tag-nahe Skript(e). Score: 52 · Hosts: 6 · ohne SRI: 6 · Tracking/Tags: 0

Hintergrundseite öffnen

Skriptquellen

app.usercentrics.euSonstige · app.usercentrics.eu · SRI fehltapp.varify.ioSonstige · app.varify.io · SRI fehltcode.jquery.comSonstige · code.jquery.com · SRI fehltjsDelivrCDN · cdn.jsdelivr.net · SRI fehltsdks.shopifycdn.comSonstige · sdks.shopifycdn.com · SRI fehltcdn.shopify.comSonstige · cdn.shopify.com · SRI vorhandencdn.shopify.comSonstige · cdn.shopify.com · SRI fehlt

Zusammenhänge & Servernetzwerk

Verbindungs- und Servernetz-Signale aus dem Scan

Ad-/Tracking-IDs: 3 · gleiche-IP-Nachbarn: 0 · bekannte eingehende Links: 0 · Servernetze: 1

Signale

Google Tag ManagerGTM-K233C5TJGoogle Analytics 4g-recaptchaMeta Pixel169844473626894

Servernetz

23.227.38.65IPv4 · myshopify.com23.227.38.0/24sichtbares Netz

SEO, Verhalten & Cloaking

Gibt es manipulative Signale?

SEO-Risiko: low · Browser-Verhalten: medium · Cloaking: high

Verlassen der Seite wird erschwertwarningGooglebot sieht deutlich anderen Inhaltwarning

Alle Hinweise

Googlebot sieht deutlich anderen Inhalt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Textähnlichkeit normaler Abruf vs. Googlebot: 0.047
Hintergrundseite öffnen Korrektur melden
Kein Impressum-Link erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Geprüft in Startseite, Navigation und Footer: kein Impressum-Link gefunden
Hintergrundseite öffnen Korrektur melden
Dateneingabe ohne klaren Datenschutzkontext Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Eingabe-/Formularkontext ohne direkt erreichbaren Datenschutzhinweis
Hintergrundseite öffnen Korrektur melden
Verlassen der Seite wird erschwert Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Erkanntes Muster: beforeunload-Handler blockiert das Verlassen der Seite
Hintergrundseite öffnen Korrektur melden
Drittanbieter können vollen Referrer-Kontext erhalten Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (5)
  • s1.staq-cdn.com
  • api.reviews.io
  • ct.pinterest.com
  • cdnjs.cloudflare.com
  • cdn.shopify.com
Hintergrundseite öffnen Korrektur melden
Consent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale aus Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Nach 'Ablehnen': 0 neue Cookie(s), 0 neue Tracking-Kontakte
Hintergrundseite öffnen Korrektur melden
Google Consent Mode Default nicht erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Google-Tags erkannt, aber kein sichtbarer Consent-Mode-/Consent-Kontext
Hintergrundseite öffnen Korrektur melden
Tracking-Pixel oder pixelnahe Requests erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (3)
  • https://www.facebook.com/tr?id=169844473626894&ev=PageView&noscript=1
  • lynis-nailshop.de
  • ct.pinterest.com
Hintergrundseite öffnen Korrektur melden
Seiten-URL wird in Drittanbieter-Requests übertragen Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (5)
  • s1.staq-cdn.com
  • api.reviews.io
  • ct.pinterest.com
  • cdnjs.cloudflare.com
  • cdn.shopify.com
Hintergrundseite öffnen Korrektur melden
Dateneingabe und datenschutzrelevante Drittanbieter im selben Browseraufruf Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Tracking-Signale auf einer Seite mit Dateneingabe/Formular erkannt
Hintergrundseite öffnen Korrektur melden
Datenschutzrelevante Kontakte trotz GPC-Signal Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Trotz GPC: 7 Datenschutz-Domain(s), 5 Drittanbieter-Cookies
Hintergrundseite öffnen
Beacon-/Keepalive-Telemetrie erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Beacon-/Keepalive-Telemetrie im Browser-Lauf erkannt
Hintergrundseite öffnen Korrektur melden
Erkannte Anbieter fehlen in der Datenschutzerklärung Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (22)
  • Erkannte Anbieter sind nicht alle in der Datenschutzerklärung erwähnt
  • Inhaltsprüfung Datenschutzerklärung: 3 von 14 zentralen Datenschutz-Bausteinen erkannt.
  • Geprüfte Datenschutzerklärung: https://lynis-nailshop.de/policies/privacy-policy
  • Fehlender Baustein: Zwecke der Verarbeitung
  • Fehlender Baustein: Rechtsgrundlagen
  • Fehlender Baustein: Betroffenenrechte
  • Fehlender Baustein: Speicherfrist / Löschung
  • Fehlender Baustein: Empfänger / Auftragsverarbeiter
  • Fehlender Baustein: Cookies / Tracking
  • Fehlender Baustein: Widerruf / Opt-out
  • Fehlender Baustein: Beschwerde bei Aufsichtsbehörde
  • Nicht klar erkannt: Zwecke der Verarbeitung
  • ... und 10 weitere
Hintergrundseite öffnen Korrektur melden
Tracking-Hinweise im Storage trotz GPC-Signal Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Trotz GPC: 7 Datenschutz-Domain(s), 5 Drittanbieter-Cookies
Hintergrundseite öffnen
Drittanbieter-Cookies trotz GPC-Signal Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • 5 im Scan gezählt
Hintergrundseite öffnen
Consent-Zustand: GPC mit Tracking-Hinweisen Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • GPC-Signal (Global Privacy Control) gesetzt – tatsächliche Wirkung manuell prüfen
Hintergrundseite öffnen
Datenschutzerklärung deckt zentrale Bausteine nicht vollständig ab Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (21)
  • Inhaltsprüfung Datenschutzerklärung: 3 von 14 zentralen Datenschutz-Bausteinen erkannt.
  • Geprüfte Datenschutzerklärung: https://lynis-nailshop.de/policies/privacy-policy
  • Fehlender Baustein: Zwecke der Verarbeitung
  • Fehlender Baustein: Rechtsgrundlagen
  • Fehlender Baustein: Betroffenenrechte
  • Fehlender Baustein: Speicherfrist / Löschung
  • Fehlender Baustein: Empfänger / Auftragsverarbeiter
  • Fehlender Baustein: Cookies / Tracking
  • Fehlender Baustein: Widerruf / Opt-out
  • Fehlender Baustein: Beschwerde bei Aufsichtsbehörde
  • Nicht klar erkannt: Zwecke der Verarbeitung
  • Nicht klar erkannt: Rechtsgrundlagen
  • ... und 9 weitere
Hintergrundseite öffnen Korrektur melden
Cookies/Tracking in der Datenschutzerklärung nicht klar erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (21)
  • Inhaltsprüfung Datenschutzerklärung: 3 von 14 zentralen Datenschutz-Bausteinen erkannt.
  • Geprüfte Datenschutzerklärung: https://lynis-nailshop.de/policies/privacy-policy
  • Fehlender Baustein: Zwecke der Verarbeitung
  • Fehlender Baustein: Rechtsgrundlagen
  • Fehlender Baustein: Betroffenenrechte
  • Fehlender Baustein: Speicherfrist / Löschung
  • Fehlender Baustein: Empfänger / Auftragsverarbeiter
  • Fehlender Baustein: Cookies / Tracking
  • Fehlender Baustein: Widerruf / Opt-out
  • Fehlender Baustein: Beschwerde bei Aufsichtsbehörde
  • Nicht klar erkannt: Zwecke der Verarbeitung
  • Nicht klar erkannt: Rechtsgrundlagen
  • ... und 9 weitere
Hintergrundseite öffnen Korrektur melden
Viele Tastatur-/Eingabe-Listener im Browser erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Tastatur-Eingabe-Listener (Session-Replay-nah) im Browser-Lauf erkannt
Hintergrundseite öffnen
Langlebige Cookies erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Cookie mit sehr langer Laufzeit erkanntDetails im Cookie-Inventar
Hintergrundseite öffnen
Stand der Datenschutzerklärung nicht klar erkennbar Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (21)
  • Inhaltsprüfung Datenschutzerklärung: 3 von 14 zentralen Datenschutz-Bausteinen erkannt.
  • Geprüfte Datenschutzerklärung: https://lynis-nailshop.de/policies/privacy-policy
  • Fehlender Baustein: Zwecke der Verarbeitung
  • Fehlender Baustein: Rechtsgrundlagen
  • Fehlender Baustein: Betroffenenrechte
  • Fehlender Baustein: Speicherfrist / Löschung
  • Fehlender Baustein: Empfänger / Auftragsverarbeiter
  • Fehlender Baustein: Cookies / Tracking
  • Fehlender Baustein: Widerruf / Opt-out
  • Fehlender Baustein: Beschwerde bei Aufsichtsbehörde
  • Nicht klar erkannt: Zwecke der Verarbeitung
  • Nicht klar erkannt: Rechtsgrundlagen
  • ... und 9 weitere
Hintergrundseite öffnen
Datenschutzkontakt oder DPO-Hinweis nicht klar erkannt Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (21)
  • Inhaltsprüfung Datenschutzerklärung: 3 von 14 zentralen Datenschutz-Bausteinen erkannt.
  • Geprüfte Datenschutzerklärung: https://lynis-nailshop.de/policies/privacy-policy
  • Fehlender Baustein: Zwecke der Verarbeitung
  • Fehlender Baustein: Rechtsgrundlagen
  • Fehlender Baustein: Betroffenenrechte
  • Fehlender Baustein: Speicherfrist / Löschung
  • Fehlender Baustein: Empfänger / Auftragsverarbeiter
  • Fehlender Baustein: Cookies / Tracking
  • Fehlender Baustein: Widerruf / Opt-out
  • Fehlender Baustein: Beschwerde bei Aufsichtsbehörde
  • Nicht klar erkannt: Zwecke der Verarbeitung
  • Nicht klar erkannt: Rechtsgrundlagen
  • ... und 9 weitere
Hintergrundseite öffnen
Externe Skripte ohne Subresource Integrity Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (7)
  • https://app.usercentrics.eu/browser-ui/latest/loader.js
  • https://app.varify.io/varify.js
  • https://code.jquery.com/jquery-3.6.0.min.js
  • https://cdn.jsdelivr.net/npm/slick-carousel@1.8.1/slick/slick.min.js
  • https://sdks.shopifycdn.com/js-buy-sdk/v2/latest/index.umd.min.js
  • https://cdn.shopify.com/shopifycloud/storefront/assets/storefront/origin_trials-c173577b.js
  • https://cdn.shopify.com/extensions/019ef6d0-ad5c-7328-ac05-a38ac17b1af3/kaching-bundles-1874/assets/loader.js
Hintergrundseite öffnen
Viele externe Skript-Hosts Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (7)
  • https://app.usercentrics.eu/browser-ui/latest/loader.js
  • https://app.varify.io/varify.js
  • https://code.jquery.com/jquery-3.6.0.min.js
  • https://cdn.jsdelivr.net/npm/slick-carousel@1.8.1/slick/slick.min.js
  • https://sdks.shopifycdn.com/js-buy-sdk/v2/latest/index.umd.min.js
  • https://cdn.shopify.com/shopifycloud/storefront/assets/storefront/origin_trials-c173577b.js
  • https://cdn.shopify.com/extensions/019ef6d0-ad5c-7328-ac05-a38ac17b1af3/kaching-bundles-1874/assets/loader.js
Hintergrundseite öffnen
Bilder ohne Alternativtext Wichtig für Nutzer Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • https://www.facebook.com/tr?id=169844473626894&ev=PageView&noscript=1
Hintergrundseite öffnen
CSP ohne object-src Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Content-Security-Policy ohne object-src-Direktive
Hintergrundseite öffnen
CSP ohne base-uri Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Content-Security-Policy ohne base-uri-Direktive
Hintergrundseite öffnen
Keine Überschriftenstruktur erkannt Technischer Hinweis Scan-Hinweis ohne zusätzliche Detail-Evidence. Hintergrundseite öffnen
Viele potenziell blockierende Assets Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Viele render-blockierende CSS/JS-Ressourcen im <head> der Startseite
Hintergrundseite öffnen
Cross-Origin-Embedder-Policy fehlt Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • HTTP-Header „Cross-Origin-Embedder-Policy" fehlt in der Antwort der Startseite
Hintergrundseite öffnen
Mindestens eine priorisierte Unterseite war nicht erfolgreich abrufbar Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • https://lynis-nailshop.de/contact → HTTP 404
Hintergrundseite öffnen
Cross-Origin-Opener-Policy fehlt Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • HTTP-Header „Cross-Origin-Opener-Policy" fehlt in der Antwort der Startseite
Hintergrundseite öffnen
Cross-Origin-Resource-Policy fehlt Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • HTTP-Header „Cross-Origin-Resource-Policy" fehlt in der Antwort der Startseite
Hintergrundseite öffnen
Datenschutzrelevante Drittanbieter im Browseraufruf Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (7)
  • analytics.tiktok.com
  • googletagmanager.com
  • ct.pinterest.com
  • googleads.g.doubleclick.net
  • connect.facebook.net
  • region1.analytics.google.com
  • ad.doubleclick.net
Hintergrundseite öffnen Korrektur melden
Drittland-/US-Anbieter im Browseraufruf prüfen Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (7)
  • analytics.tiktok.com
  • googletagmanager.com
  • ct.pinterest.com
  • googleads.g.doubleclick.net
  • connect.facebook.net
  • region1.analytics.google.com
  • ad.doubleclick.net
Hintergrundseite öffnen Korrektur melden
Consent-Banner mit Dark-Pattern-/UX-Risiko Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • Banner-UX: Akzeptieren 0 vs. Ablehnen 0 – Ablehnen weniger prominent/gleichwertig
Korrektur melden
Betreibername im Impressum nicht klar erkannt Technischer Hinweis Scan-Hinweis ohne zusätzliche Detail-Evidence. Korrektur melden
Ladungsfähige Anschrift im Impressum nicht klar erkannt Technischer Hinweis Scan-Hinweis ohne zusätzliche Detail-Evidence. Korrektur melden
Referrer-Policy fehlt Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • HTTP-Header „Referrer-Policy" fehlt in der Antwort der Startseite
Hintergrundseite öffnen
Permissions-Policy fehlt Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (1)
  • HTTP-Header „Permissions-Policy" fehlt in der Antwort der Startseite
Hintergrundseite öffnen
Remote-Schriften von Google erkannt Technischer Hinweis Scan-Hinweis ohne zusätzliche Detail-Evidence. Hintergrundseite öffnen
Viele Drittanbieter-Domains beim Laden Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (7)
  • analytics.tiktok.com
  • googletagmanager.com
  • ct.pinterest.com
  • googleads.g.doubleclick.net
  • connect.facebook.net
  • region1.analytics.google.com
  • ad.doubleclick.net
Hintergrundseite öffnen
Anbieter-Jurisdiktion nicht klar ableitbar Technischer Hinweis Konkrete Belege unten aufgeführt.
Beleg anzeigen (7)
  • analytics.tiktok.com
  • googletagmanager.com
  • ct.pinterest.com
  • googleads.g.doubleclick.net
  • connect.facebook.net
  • region1.analytics.google.com
  • ad.doubleclick.net
Hintergrundseite öffnen

Technikmodus

Rohdaten und Maschinenexports

Der öffentliche Lesefluss zeigt keine lange JSON-Rohdatenfläche mehr. Vollständige Fakten, Tabellen, Hashes und Nachweispakete bleiben als Exporte abrufbar.

Export

Public Summary vs. Technikmodus: Die Seite priorisiert Betreiberentscheidung und Top-Befunde. Detailtiefe mit Recon-Wert wird in Export- und Nachweisflächen gebündelt.