Header `content-security-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Content-Security-Policy fehlt · Quelle: finding- Owner
- Website-Betrieb/Datenschutz
- Guide
- öffnen
Opportunities / Quick-Wins
bundesnetzagentur.de: 20 Quick-Win-Maßnahme(n), 1 innerhalb von 7 Tagen und 17 innerhalb von 30 Tagen.
Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.
Plan
Header `content-security-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Content-Security-Policy fehlt · Quelle: findingHeader `x-content-type-options` setzen und nach Deployment erneut prüfen.
Nachweis: X-Content-Type-Options fehlt · Quelle: findingNicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.
Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: derived_signalVersteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.
Nachweis: 4 SEO-Spam-Hinweis(e), 0 Cloaking-Hinweis(e). · Quelle: audit_moduleTracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Nachweis: 0 Tracking-Script(s), 1 Cookie(s) vor Einwilligung, Ablehnen-Option: nein, Consent-Audit: 34. · Quelle: audit_modulePrüfen, ob Text absichtlich vor Nutzern verborgen, aber für Suchmaschinen platziert wird.
Nachweis: Versteckter Text erkannt · Quelle: findingPrüfen, ob diese Cookies technisch notwendig sind oder erst nach Einwilligung gesetzt werden dürfen.
Nachweis: Möglicherweise nicht notwendige Cookies vor Einwilligung · Quelle: findingVor dem ersten Google-Tag Consent-Defaults setzen, typischerweise ad_storage, analytics_storage, ad_user_data und ad_personalization auf denied.
Nachweis: Google Consent Mode Default nicht erkannt · Quelle: findingPrüfen, ob die Weiterleitung transparent und nicht als Doorway-/Cloaking-Technik eingesetzt wird.
Nachweis: Meta-Refresh-Weiterleitung erkannt · Quelle: findingCanonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.
Nachweis: Canonical zeigt auf fremde Domain · Quelle: findingPrüfen, ob die Seite als Linkfarm, Affiliate-Brücke oder Spam-Seite dient.
Nachweis: Sehr viele externe Links erkannt · Quelle: findingDatenschutzerklärung sollte Verarbeitung, Rechtsgrundlagen, Cookies/Drittanbieter und Betroffenenrechte nachvollziehbar erklären.
Nachweis: Datenschutzhinweis wirkt sehr dünn · Quelle: findingFür jedes Eingabefeld ein sichtbares label, aria-label oder aria-labelledby setzen.
Nachweis: Formularfelder ohne klare Beschriftung · Quelle: findingButtons mit sichtbarem Text oder aria-label beschriften.
Nachweis: Buttons ohne erkennbaren Namen · Quelle: findingGoogle-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.
Nachweis: Google-Tags: ja, 0 Google-nahe Domain(s), Consent-Default: nein, Analytics: nein, Werbung: nein, Fonts: nein. · Quelle: audit_modulePrüfen, ob Firma/Name und ladungsfähige Anschrift im Impressum vollständig erkennbar sind.
Nachweis: Betreiberidentität wirkt unklar · Quelle: findingHeader `referrer-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Referrer-Policy fehlt · Quelle: findingHeader `permissions-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Permissions-Policy fehlt · Quelle: findingAlt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.
Nachweis: 6 Bild(er) ohne alt, 1 Formularfeld(er) ohne Beschriftung, 1 Button(s) ohne Namen. · Quelle: audit_moduleDatenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.
Nachweis: 30 interne Linkziele erkannt, 4 priorisierte Unterseite(n) abgerufen. · Quelle: audit_module