Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.
Nachweis: · Quelle: operator_action_plan- Owner
- Datenschutz
- Guide
- öffnen
Opportunities / Quick-Wins
keiper-kreth.de: 20 Quick-Win-Maßnahme(n), 4 innerhalb von 7 Tagen und 15 innerhalb von 30 Tagen.
Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.
Plan
Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.
Nachweis: · Quelle: operator_action_planBetreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.
Nachweis: Impressum: nein, Datenschutz: nein, Kontakt: nein. · Quelle: audit_moduleFehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.
Nachweis: 1 von 9 wichtigen Security-Headern vorhanden, 1 korrekt bewertet. Keine Content-Security-Policy gefunden. · Quelle: derived_signalHTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
Nachweis: 2 Infrastruktur-Hinweis(e), Security-Header: 1/9 vorhanden, 8 fehlen, externe Skript-Hosts: 0. · Quelle: audit_moduleFür deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.
Nachweis: Kein Impressum-Link erkannt · Quelle: findingE-Mail, Telefonnummer, Kontaktseite oder Impressum sichtbar verlinken.
Nachweis: Keine klare Kontaktmöglichkeit erkannt · Quelle: findingHeader `content-security-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Content-Security-Policy fehlt · Quelle: findingHeader `x-frame-options` setzen und nach Deployment erneut prüfen.
Nachweis: X-Frame-Options fehlt · Quelle: findingHeader `x-content-type-options` setzen und nach Deployment erneut prüfen.
Nachweis: X-Content-Type-Options fehlt · Quelle: findingVersteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.
Nachweis: · Quelle: operator_action_planNicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.
Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: derived_signalBetroffene Software aktualisieren oder kompensierend absichern.
Nachweis: · Quelle: operator_action_planHTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
Nachweis: · Quelle: operator_action_planTracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Nachweis: · Quelle: operator_action_planTop-Risiken mit Owner, SLA, Risikoentscheidung, Restrestrisiko und Nachweisquelle als Managementprozess führen.
Nachweis: · Quelle: maturity_roadmapAI-/Chat-/Profiling-Use-Cases inventarisieren, Transparenz, Rechtsgrundlage, menschliche Prüfung und DPIA-Bezug dokumentieren.
Nachweis: · Quelle: maturity_roadmapNicht notwendige Cookies/Tags vor Einwilligung blockieren und Consent-Zustände testen.
Nachweis: · Quelle: maturity_roadmapTracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Nachweis: 0 Tracking-Script(s), 0 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 46. · Quelle: audit_moduleGoogle-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.
Nachweis: · Quelle: operator_action_planDPIA-Entscheidung dokumentieren und Schutzmaßnahmen mit Produkt-/Release-Prozess verbinden.
Nachweis: · Quelle: maturity_roadmap