Fehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.
Nachweis: 5 von 6 wichtigen Security-Headern vorhanden, 5 korrekt bewertet. · Quelle: derived_signal- Owner
- IT/Security
- Guide
- öffnen
Opportunities / Quick-Wins
it-planungsrat.de: 8 Quick-Win-Maßnahme(n), 0 innerhalb von 7 Tagen und 4 innerhalb von 30 Tagen.
Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.
Plan
Fehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.
Nachweis: 5 von 6 wichtigen Security-Headern vorhanden, 5 korrekt bewertet. · Quelle: derived_signalVor dem ersten Google-Tag Consent-Defaults setzen, typischerweise ad_storage, analytics_storage, ad_user_data und ad_personalization auf denied.
Nachweis: Google Consent Mode Default nicht erkannt · Quelle: findingCanonical-Tags sollten nur bewusst auf fremde Domains zeigen; sonst kann Traffic/Ranking umgeleitet werden.
Nachweis: Canonical zeigt auf fremde Domain · Quelle: findingHeader `permissions-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Permissions-Policy fehlt · Quelle: findingGoogle-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.
Nachweis: Google-Tags: ja, 0 Google-nahe Domain(s), Consent-Default: nein, Analytics: nein, Werbung: nein, Fonts: nein. · Quelle: audit_modulePrüfen, ob Eingaben für Analytics, Session-Replay oder Debugging erfasst werden; sensible Felder konsequent ausschließen.
Nachweis: Viele Tastatur-/Eingabe-Listener im Browser erkannt · Quelle: findingInhaltliche Bilder mit alt-Text versehen; dekorative Bilder mit leerem alt oder aria-hidden kennzeichnen.
Nachweis: Bilder ohne Alternativtext · Quelle: findingSkripte/CSS bündeln, defer/async nutzen und kritisches CSS priorisieren.
Nachweis: Viele potenziell blockierende Assets · Quelle: finding