Security-Header, Cookie-Attribute, TLS, Formulare und Barrierefreiheit priorisiert verbessern.
Nachweis: · Quelle: maturity_roadmap- Owner
- IT/Web
- Guide
- öffnen
Opportunities / Quick-Wins
meedia.de: 20 Quick-Win-Maßnahme(n), 8 innerhalb von 7 Tagen und 12 innerhalb von 30 Tagen.
Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.
Plan
Security-Header, Cookie-Attribute, TLS, Formulare und Barrierefreiheit priorisiert verbessern.
Nachweis: · Quelle: maturity_roadmapHTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
Nachweis: 0 Infrastruktur-Hinweis(e), Security-Header: 0/9 vorhanden, 9 fehlen, externe Skript-Hosts: 1. · Quelle: audit_moduleFehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.
Nachweis: 0 von 9 wichtigen Security-Headern vorhanden, 0 korrekt bewertet. Keine Content-Security-Policy gefunden. · Quelle: derived_signalSitemap, robots.txt, Datenschutz, Impressum, Kontakt, Formular- und Cookie-Seiten verlinken und danach erneut crawlen.
Nachweis: 30 interne Linkziele erkannt (1 aus Sitemap), 4 priorisierte Unterseite(n) zusätzlich abgerufen. · Quelle: derived_signalHeader `strict-transport-security` setzen und nach Deployment erneut prüfen.
Nachweis: HSTS fehlt · Quelle: findingHeader `content-security-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Content-Security-Policy fehlt · Quelle: findingHeader `x-frame-options` setzen und nach Deployment erneut prüfen.
Nachweis: X-Frame-Options fehlt · Quelle: findingHeader `x-content-type-options` setzen und nach Deployment erneut prüfen.
Nachweis: X-Content-Type-Options fehlt · Quelle: findingCookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.
Nachweis: 9 Cookie(s), 3 Tracking-/Werbe-Cookie(s), 4 Drittanbieter-Cookie(s), 3 langlebig, 0 sehr lang. · Quelle: audit_moduleNicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.
Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: derived_signalTracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.
Nachweis: 0 Tracking-Script(s), 9 Cookie(s) vor Einwilligung, 3 Tracking-Cookie(s), Ablehnen-Option: nein, Consent-Audit: 0. · Quelle: audit_modulePixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.
Nachweis: 7 Pixel-/Bildtracking-Hinweis(e), 4 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s). · Quelle: audit_moduleFormularfelder müssen für Tastatur und Screenreader verständlich beschriftet sein.
Nachweis: · Quelle: operator_action_planDatenschutzerklärung sollte zentrale Pflichtinformationen vollständig abdecken.
Nachweis: · Quelle: operator_action_planSensible URL-Parameter aus Drittanbieter-Requests und Referrern entfernen.
Nachweis: · Quelle: operator_action_planReferrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.
Nachweis: 7 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 1 sensible Query-Kontexte. · Quelle: audit_modulesendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.
Nachweis: · Quelle: operator_action_planTracking-/Marketing-Cookies mit langer Laufzeit begrenzen und Consent prüfen.
Nachweis: · Quelle: operator_action_planGoogle-Tags brauchen vor dem ersten Tag klare Consent-Defaults.
Nachweis: · Quelle: operator_action_planTop-Risiken mit Owner, SLA, Risikoentscheidung, Restrestrisiko und Nachweisquelle als Managementprozess führen.
Nachweis: · Quelle: maturity_roadmap