{
    "schema": "https://saferpage.de/schemas/quickwins.v1",
    "generated_at": "2026-06-23T16:50:20+00:00",
    "domain": "transport-taxi-moebeltaxi-berlin.de",
    "available": true,
    "scan": {
        "id": "4b3d7c72-9593-42cb-884f-020cee040b81",
        "checked_at": "2026-06-22 11:11:10.6807+02"
    },
    "summary": "transport-taxi-moebeltaxi-berlin.de: 20 Quick-Win-Maßnahme(n), 9 innerhalb von 7 Tagen und 11 innerhalb von 30 Tagen.",
    "metrics": {
        "quickwin_count": 20,
        "week_count": 9,
        "month_count": 11,
        "low_effort_count": 9,
        "owner_count": 9
    },
    "quickwins": [
        {
            "id": "finding_not_https_final",
            "title": "Endziel ist nicht HTTPS",
            "area": "transport",
            "priority": "hoch",
            "impact_score": 90,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 100,
            "horizon": "0-7 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "HTTP dauerhaft auf HTTPS umleiten.",
            "evidence": "Endziel ist nicht HTTPS",
            "guide_url": "https://saferpage.de/guides/https-weiterleitung-einrichten",
            "source": "finding"
        },
        {
            "id": "module_security_tls",
            "title": "Sicherheit, TLS & Header",
            "area": "Audit-Modul",
            "priority": "hoch",
            "impact_score": 66,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 84,
            "horizon": "0-30 Tage",
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.",
            "evidence": "1 Infrastruktur-Hinweis(e), Security-Header: 0/9 vorhanden, 9 fehlen, externe Skript-Hosts: 0.",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "audit_module"
        },
        {
            "id": "security_headers_quickwin",
            "title": "Security-Header setzen",
            "area": "Security",
            "priority": "mittel",
            "impact_score": 68,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 76,
            "horizon": "0-30 Tage",
            "owner": "IT/Security",
            "operator_action": "Fehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.",
            "evidence": "0 von 9 wichtigen Security-Headern vorhanden, 0 korrekt bewertet. Keine Content-Security-Policy gefunden.",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "derived_signal"
        },
        {
            "id": "coverage_quickwin",
            "title": "Sitemap und wichtige Unterseiten auffindbar machen",
            "area": "Crawl-Abdeckung",
            "priority": "mittel",
            "impact_score": 64,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 72,
            "horizon": "0-30 Tage",
            "owner": "Webbetrieb/SEO",
            "operator_action": "Sitemap, robots.txt, Datenschutz, Impressum, Kontakt, Formular- und Cookie-Seiten verlinken und danach erneut crawlen.",
            "evidence": "31 interne Linkziele erkannt (120 aus Sitemap), 5 priorisierte Unterseite(n) zusätzlich abgerufen.",
            "guide_url": "https://saferpage.de/abdeckung/transport-taxi-moebeltaxi-berlin.de",
            "source": "derived_signal"
        },
        {
            "id": "finding_imprint_missing",
            "title": "Kein Impressum-Link erkannt",
            "area": "privacy",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 70,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.",
            "evidence": "Kein Impressum-Link erkannt",
            "guide_url": "https://saferpage.de/guides/impressum-und-kontakt-sichtbar-machen",
            "source": "finding"
        },
        {
            "id": "finding_missing_hsts",
            "title": "HSTS fehlt",
            "area": "security_headers",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 70,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Header `strict-transport-security` setzen und nach Deployment erneut prüfen.",
            "evidence": "HSTS fehlt",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "finding_missing_csp",
            "title": "Content-Security-Policy fehlt",
            "area": "security_headers",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 70,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Header `content-security-policy` setzen und nach Deployment erneut prüfen.",
            "evidence": "Content-Security-Policy fehlt",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "finding_missing_x_frame_options",
            "title": "X-Frame-Options fehlt",
            "area": "security_headers",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 70,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Header `x-frame-options` setzen und nach Deployment erneut prüfen.",
            "evidence": "X-Frame-Options fehlt",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "finding_missing_x_content_type_options",
            "title": "X-Content-Type-Options fehlt",
            "area": "security_headers",
            "priority": "mittel",
            "impact_score": 62,
            "effort": "niedrig",
            "effort_rank": 1,
            "quickwin_score": 70,
            "horizon": "0-30 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Header `x-content-type-options` setzen und nach Deployment erneut prüfen.",
            "evidence": "X-Content-Type-Options fehlt",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "task_endziel_ist_nicht_https",
            "title": "Endziel ist nicht HTTPS",
            "area": "BSI/TLS",
            "priority": "sehr hoch",
            "impact_score": 92,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 64,
            "horizon": "0-7 Tage",
            "owner": "Technik",
            "operator_action": "HTTP dauerhaft auf HTTPS umleiten.",
            "evidence": "",
            "guide_url": "https://saferpage.de/guides/https-weiterleitung-einrichten",
            "source": "operator_action_plan"
        },
        {
            "id": "task_dateneingabe_ohne_https-endziel_m_glich",
            "title": "Dateneingabe ohne HTTPS-Endziel möglich",
            "area": "DSGVO/Art. 32 Sicherheit",
            "priority": "sehr hoch",
            "impact_score": 92,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 64,
            "horizon": "0-7 Tage",
            "owner": "Technik",
            "operator_action": "Formulare und Login nur über HTTPS anbieten.",
            "evidence": "",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "operator_action_plan"
        },
        {
            "id": "finding_data_entry_without_https",
            "title": "Dateneingabe ohne HTTPS-Endziel möglich",
            "area": "data_entry",
            "priority": "hoch",
            "impact_score": 90,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 63,
            "horizon": "0-7 Tage",
            "owner": "Website-Betrieb/Datenschutz",
            "operator_action": "Keine persönlichen Daten eingeben, solange die Seite nicht zuverlässig per HTTPS geladen wird.",
            "evidence": "Dateneingabe ohne HTTPS-Endziel möglich",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "finding"
        },
        {
            "id": "consent_blocking_quickwin",
            "title": "Tracking vor Consent blockieren",
            "area": "Consent & Tracking",
            "priority": "hoch",
            "impact_score": 88,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 62,
            "horizon": "0-7 Tage",
            "owner": "Marketing/IT",
            "operator_action": "Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.",
            "evidence": "Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.",
            "guide_url": "https://saferpage.de/consent/transport-taxi-moebeltaxi-berlin.de",
            "source": "derived_signal"
        },
        {
            "id": "task_cve-2023-2745_wordpress_core_is_vulnerable_to_directory_traversal_in_versions_up_to_and_including_6.2_via_the_wp_lang_parameter",
            "title": "CVE-2023-2745: WordPress Core is vulnerable to Directory Traversal in versions up to, and including, 6.2, via the ‘wp_lang’ parameter",
            "area": "BSI/Patchmanagement",
            "priority": "hoch",
            "impact_score": 82,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 59,
            "horizon": "0-7 Tage",
            "owner": "Technik",
            "operator_action": "Betroffene Software aktualisieren oder kompensierend absichern.",
            "evidence": "",
            "guide_url": "https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben",
            "source": "operator_action_plan"
        },
        {
            "id": "task_dateneingabe_ohne_klaren_datenschutzkontext",
            "title": "Dateneingabe ohne klaren Datenschutzkontext",
            "area": "DSGVO/Transparenz",
            "priority": "hoch",
            "impact_score": 82,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 59,
            "horizon": "0-7 Tage",
            "owner": "Datenschutz",
            "operator_action": "Datenschutzhinweise in Formularnähe ergänzen.",
            "evidence": "",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "operator_action_plan"
        },
        {
            "id": "task_formular-unterseite_ohne_klaren_datenschutzkontext",
            "title": "Formular-Unterseite ohne klaren Datenschutzkontext",
            "area": "DSGVO/Transparenz",
            "priority": "hoch",
            "impact_score": 82,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 59,
            "horizon": "0-7 Tage",
            "owner": "Datenschutz",
            "operator_action": "Formularseiten brauchen direkt erreichbare Datenschutzinformationen.",
            "evidence": "",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "operator_action_plan"
        },
        {
            "id": "module_forms_payments",
            "title": "Formulare, Login & Zahlung",
            "area": "Audit-Modul",
            "priority": "hoch",
            "impact_score": 80,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 58,
            "horizon": "0-7 Tage",
            "owner": "Betreiber/IT/Datenschutz",
            "operator_action": "Bei Formularen Zweck, Pflichtfelder, Datenschutzkontext, HTTPS und Zahlungsanbieter klar machen.",
            "evidence": "Crawl fand 5 Formular(e) auf 2 geprüften Seite(n), u. a. /kleintransport-entsorgung/03060977577/184, /kleintransport-entsorgung/03060977577/berlin-sperrmuellabholungen-sofort-tel-01719374577. Zweck, Pflichtfelder und Datenschutzkontext je Formular prüfen.",
            "guide_url": "https://saferpage.de/guides/formulare-datenschutzkonform-absichern",
            "source": "audit_module"
        },
        {
            "id": "task_beacon-_keepalive-telemetrie_erkannt",
            "title": "Beacon-/Keepalive-Telemetrie erkannt",
            "area": "Beacon-/Telemetry-Tracking",
            "priority": "hoch",
            "impact_score": 78,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 57,
            "horizon": "0-30 Tage",
            "owner": "Datenschutz/Marketing",
            "operator_action": "sendBeacon/Keepalive-Telemetrie auf Zweck, Consent und Anbieter prüfen.",
            "evidence": "",
            "guide_url": "https://saferpage.de/guides/tracking-pixel-und-beacons-begrenzen",
            "source": "operator_action_plan"
        },
        {
            "id": "task_google_consent_mode_default_nicht_erkannt",
            "title": "Google Consent Mode Default nicht erkannt",
            "area": "DSGVO/Google-Dienste",
            "priority": "hoch",
            "impact_score": 78,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 57,
            "horizon": "0-30 Tage",
            "owner": "Datenschutz/Marketing",
            "operator_action": "Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.",
            "evidence": "",
            "guide_url": "https://saferpage.de/guides/google-dienste-datenschutzfreundlich-einbinden",
            "source": "operator_action_plan"
        },
        {
            "id": "roadmap_privacy_risk_register_executive_dashboard_verbessern",
            "title": "Privacy Risk Register & Executive Dashboard verbessern",
            "area": "PrivacyOps-Reifegrad",
            "priority": "hoch",
            "impact_score": 78,
            "effort": "mittel",
            "effort_rank": 2,
            "quickwin_score": 57,
            "horizon": "0-30 Tage",
            "owner": "Programm-Verantwortung/Datenschutz",
            "operator_action": "Top-Risiken mit Verantwortlichkeit, Zielzeit, Risikoentscheidung, Restrestrisiko und Nachweisquelle als Managementprozess führen.",
            "evidence": "",
            "guide_url": "https://saferpage.de/methodik",
            "source": "maturity_roadmap"
        }
    ],
    "links": {
        "quickwins_center": "https://saferpage.de/quickwins/transport-taxi-moebeltaxi-berlin.de",
        "json": "https://saferpage.de/quickwins/transport-taxi-moebeltaxi-berlin.de/export",
        "csv": "https://saferpage.de/quickwins/transport-taxi-moebeltaxi-berlin.de/export-csv",
        "markdown": "https://saferpage.de/quickwins/transport-taxi-moebeltaxi-berlin.de/plan-md",
        "report": "https://saferpage.de/transport-taxi-moebeltaxi-berlin.de",
        "briefing": "https://saferpage.de/briefing/transport-taxi-moebeltaxi-berlin.de",
        "findings": "https://saferpage.de/befunde/transport-taxi-moebeltaxi-berlin.de",
        "operator_board": "https://saferpage.de/betreiber/transport-taxi-moebeltaxi-berlin.de",
        "maturity": "https://saferpage.de/reifegrad/transport-taxi-moebeltaxi-berlin.de"
    },
    "sources": [
        {
            "label": "PageSpeed Insights",
            "url": "https://pagespeedinsights.dev/docs",
            "detail": "Berichte trennen Diagnosen und Opportunities zur Verbesserung."
        },
        {
            "label": "MDN HTTP Observatory",
            "url": "https://developer.mozilla.org/en-US/observatory",
            "detail": "Scanner sollten handlungsorientiertes Feedback für Betreiber liefern."
        },
        {
            "label": "Cookiebot Scan Report",
            "url": "https://support.cookiebot.com/hc/en-us/articles/5007079527580-Understanding-the-scan-report",
            "detail": "Scanreports markieren konkrete Consent-/Tracker-Probleme."
        }
    ],
    "disclaimer": "Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen."
}
