{
    "schema": "https://saferpage.de/schemas/quickwins.v1",
    "generated_at": "2026-06-08T19:03:03+00:00",
    "domain": "autoleasing.n-tv.de",
    "available": true,
    "scan": {
        "id": "98cbcd92-b599-4898-bcc0-fbed8f6b79bd",
        "checked_at": "2026-06-07 07:27:48.88086+02"
    },
    "summary": "autoleasing.n-tv.de: 20 Quick-Win-Maßnahme(n), 1 innerhalb von 7 Tagen und 10 innerhalb von 30 Tagen.",
    "metrics": {
        "quickwin_count": 20,
        "week_count": 1,
        "month_count": 10,
        "low_effort_count": 5,
        "owner_count": 4
    },
    "quickwins": [
        {
            "id": "security_headers_quickwin",
            "title": "Security-Header setzen",
            "area": "Security",
            "priority": "mittel",
            "impact_score": 68,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 76,
            "horizon": "0-30 Tage",
            "owner": "IT/Security",
            "operator_action": "Fehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.",
            "evidence": "6 von 6 wichtigen Security-Headern vorhanden, 6 korrekt bewertet. CSP wirksam mit 11 Direktive(n), 2 Warnung(en), 1 Hinweis(e).",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "derived_signal"
        },
        {
            "id": "finding_csp_unsafe_inline",
            "title": "CSP erlaubt unsafe-inline für Skripte",
            "area": "security_headers",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 70,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Inline-Skripte über Nonces oder Hashes freigeben und unsafe-inline aus script-src entfernen.",
            "evidence": "CSP erlaubt unsafe-inline für Skripte",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "finding_csp_unsafe_eval",
            "title": "CSP erlaubt eval-nahe Skriptausführung",
            "area": "security_headers",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 70,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "unsafe-eval vermeiden und betroffene Bibliotheken oder Build-Konfigurationen prüfen.",
            "evidence": "CSP erlaubt eval-nahe Skriptausführung",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "consent_blocking_quickwin",
            "title": "Tracking vor Consent blockieren",
            "area": "Consent & Tracking",
            "priority": "hoch",
            "impact_score": 88,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 62,
            "horizon": "0-7 Tage",
            "owner": "Marketing/IT",
            "operator_action": "Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.",
            "evidence": "Consent ist teilweise erkennbar, aber einzelne Punkte sollten Betreiber nachpruefen.",
            "guide_url": "https://saferpage.de/consent/autoleasing.n-tv.de",
            "source": "derived_signal"
        },
        {
            "id": "module_security_tls",
            "title": "Sicherheit, TLS & Header",
            "area": "Audit-Modul",
            "priority": "mittel",
            "impact_score": 42,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 50,
            "horizon": "0-30 Tage",
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.",
            "evidence": "1 Infrastruktur-Hinweis(e), Security-Header: 6/6 vorhanden, 0 fehlen, externe Skript-Hosts: 1.",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "audit_module"
        },
        {
            "id": "finding_pre_consent_nonessential_cookies",
            "title": "Möglicherweise nicht notwendige Cookies vor Einwilligung",
            "area": "privacy",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 39,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Prüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.",
            "evidence": "Möglicherweise nicht notwendige Cookies vor Einwilligung",
            "guide_url": "https://saferpage.de/guides/tracking-und-consent-reparieren",
            "source": "finding"
        },
        {
            "id": "finding_external_link_spam",
            "title": "Sehr viele externe Links erkannt",
            "area": "seo",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 39,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Prüfen, ob die Seite als Linkfarm, Affiliate-Brücke oder Spam-Seite dient.",
            "evidence": "Sehr viele externe Links erkannt",
            "guide_url": "https://saferpage.de/guides/seo-spam-und-cloaking-bereinigen",
            "source": "finding"
        },
        {
            "id": "finding_browser_storage_tracking_hints",
            "title": "Tracking-Hinweise im Browser-Storage",
            "area": "privacy",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 39,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "LocalStorage und SessionStorage wie Cookies inventarisieren und nicht notwendige IDs an Consent koppeln.",
            "evidence": "Tracking-Hinweise im Browser-Storage",
            "guide_url": "https://saferpage.de/guides/tracking-und-consent-reparieren",
            "source": "finding"
        },
        {
            "id": "finding_form_label_missing",
            "title": "Formularfelder ohne klare Beschriftung",
            "area": "accessibility",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 39,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Für jedes Eingabefeld ein sichtbares label, aria-label oder aria-labelledby setzen.",
            "evidence": "Formularfelder ohne klare Beschriftung",
            "guide_url": "https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare",
            "source": "finding"
        },
        {
            "id": "finding_csp_permissive_script_sources",
            "title": "CSP erlaubt sehr breite Skriptquellen",
            "area": "security_headers",
            "priority": "niedrig",
            "impact_score": 38,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 38,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "script-src auf konkrete HTTPS-Hosts, Nonces oder Hashes begrenzen.",
            "evidence": "CSP erlaubt sehr breite Skriptquellen",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "module_accessibility_usability",
            "title": "Barrierefreiheit & Usability",
            "area": "Audit-Modul",
            "priority": "mittel",
            "impact_score": 48,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 32,
            "horizon": "30-90 Tage",
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "Alt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.",
            "evidence": "16 Bild(er) ohne alt, 2 Formularfeld(er) ohne Beschriftung, 0 Button(s) ohne Namen.",
            "guide_url": "https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare",
            "source": "audit_module"
        },
        {
            "id": "finding_third_party_page_url_parameter",
            "title": "Seiten-URL wird in Drittanbieter-Requests übertragen",
            "area": "privacy",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "hoch",
            "effort_rank": 3,
            "quickwin_score": 29,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Tracking-/Tag-Parameter für Anbieter wie sourcepoint.n-tv.de so konfigurieren, dass keine unnötigen Pfade, Suchparameter oder Formularumfelder gesendet werden.",
            "evidence": "Seiten-URL wird in Drittanbieter-Requests übertragen",
            "guide_url": "https://saferpage.de/guides/referrer-und-url-leaks-vermeiden",
            "source": "finding"
        },
        {
            "id": "module_privacy_consent",
            "title": "Datenschutz, Cookies & Consent",
            "area": "Audit-Modul",
            "priority": "mittel",
            "impact_score": 35,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 26,
            "horizon": "30-90 Tage",
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.",
            "evidence": "0 Tracking-Script(s), 2 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: ja, Consent-Audit: 69.",
            "guide_url": "https://saferpage.de/guides/tracking-und-consent-reparieren",
            "source": "audit_module"
        },
        {
            "id": "module_referrer_url_leaks",
            "title": "Referrer & URL-Leaks",
            "area": "Audit-Modul",
            "priority": "mittel",
            "impact_score": 35,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 26,
            "horizon": "30-90 Tage",
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.",
            "evidence": "1 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 0 sensible Query-Kontexte.",
            "guide_url": "https://saferpage.de/guides/referrer-und-url-leaks-vermeiden",
            "source": "audit_module"
        },
        {
            "id": "module_browser_evidence",
            "title": "Browser-Nachweis",
            "area": "Audit-Modul",
            "priority": "mittel",
            "impact_score": 44,
            "effort": "hoch",
            "effort_rank": 3,
            "quickwin_score": 23,
            "horizon": "30-90 Tage",
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.",
            "evidence": "63 Request(s), 4 Drittanbieter-Domain(s), davon 0 datenschutzrelevant, 2 Browser-Cookie(s), Transfer-Prüfbedarf: 0, Referrer-/URL-Leaks: 1, Fingerprinting-/Replay-Hinweise: 0.",
            "guide_url": "https://saferpage.de/guides/drittanbieter-datenschutz-erklaeren",
            "source": "audit_module"
        },
        {
            "id": "finding_gpc_tracking_storage_hints",
            "title": "Tracking-Hinweise im Storage trotz GPC-Signal",
            "area": "privacy",
            "priority": "niedrig",
            "impact_score": 38,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 19,
            "horizon": "30-90 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Bei Global Privacy Control sollten Tracking-IDs in LocalStorage und SessionStorage vermieden oder klar an Opt-out gekoppelt werden.",
            "evidence": "Tracking-Hinweise im Storage trotz GPC-Signal",
            "guide_url": "https://saferpage.de/guides/tracking-und-consent-reparieren",
            "source": "finding"
        },
        {
            "id": "finding_long_lived_cookie",
            "title": "Langlebige Cookies erkannt",
            "area": "privacy",
            "priority": "niedrig",
            "impact_score": 38,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 19,
            "horizon": "30-90 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Cookies wie _sp_su auf Zweck, Erforderlichkeit und Speicherdauer prüfen und transparent erklären.",
            "evidence": "Langlebige Cookies erkannt",
            "guide_url": "https://saferpage.de/guides/cookie-laufzeiten-und-zwecke-pruefen",
            "source": "finding"
        },
        {
            "id": "finding_external_script_without_sri",
            "title": "Externe Skripte ohne Subresource Integrity",
            "area": "security_headers",
            "priority": "niedrig",
            "impact_score": 38,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 19,
            "horizon": "30-90 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Für statische CDN-Skripte `integrity` und passend `crossorigin` setzen oder Skripte kontrolliert lokal ausliefern.",
            "evidence": "Externe Skripte ohne Subresource Integrity",
            "guide_url": "https://saferpage.de/guides/externe-skripte-und-sri-absichern",
            "source": "finding"
        },
        {
            "id": "finding_image_alt_missing",
            "title": "Bilder ohne Alternativtext",
            "area": "accessibility",
            "priority": "niedrig",
            "impact_score": 38,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 19,
            "horizon": "30-90 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Inhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.",
            "evidence": "Bilder ohne Alternativtext",
            "guide_url": "https://saferpage.de/guides/barrierefreiheit-cookie-banner-formulare",
            "source": "finding"
        },
        {
            "id": "finding_too_many_render_blocking_assets",
            "title": "Viele potenziell blockierende Assets",
            "area": "performance",
            "priority": "niedrig",
            "impact_score": 38,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 19,
            "horizon": "30-90 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Skripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.",
            "evidence": "Viele potenziell blockierende Assets",
            "guide_url": "https://saferpage.de/guides/performance-und-mobile-usability-verbessern",
            "source": "finding"
        }
    ],
    "links": {
        "quickwins_center": "https://saferpage.de/quickwins/autoleasing.n-tv.de",
        "json": "https://saferpage.de/quickwins/autoleasing.n-tv.de/export",
        "csv": "https://saferpage.de/quickwins/autoleasing.n-tv.de/export-csv",
        "markdown": "https://saferpage.de/quickwins/autoleasing.n-tv.de/plan-md",
        "report": "https://saferpage.de/autoleasing.n-tv.de",
        "briefing": "https://saferpage.de/briefing/autoleasing.n-tv.de",
        "findings": "https://saferpage.de/befunde/autoleasing.n-tv.de",
        "operator_board": "https://saferpage.de/betreiber/autoleasing.n-tv.de",
        "maturity": "https://saferpage.de/reifegrad/autoleasing.n-tv.de"
    },
    "sources": [
        {
            "label": "PageSpeed Insights",
            "url": "https://pagespeedinsights.dev/docs",
            "detail": "Berichte trennen Diagnosen und Opportunities zur Verbesserung."
        },
        {
            "label": "MDN HTTP Observatory",
            "url": "https://developer.mozilla.org/en-US/observatory",
            "detail": "Scanner sollten handlungsorientiertes Feedback für Betreiber liefern."
        },
        {
            "label": "Cookiebot Scan Report",
            "url": "https://support.cookiebot.com/hc/en-us/articles/5007079527580-Understanding-the-scan-report",
            "detail": "Scanreports markieren konkrete Consent-/Tracker-Probleme."
        }
    ],
    "disclaimer": "Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen."
}
