Scorecard / Punkte-Erklärung

smard.de: warum diese Punktzahl entsteht

smard.de: 0 Gesamtpunkte, 25 erklärte Prüfbereiche, 5 Bereich(e) unter 60 Punkten.

Die Scorecard erklärt automatisch abgeleitete SaferPage-Punkte aus öffentlicher Website-Evidenz. Sie ersetzt keine Rechtsberatung und keine interne Datenschutzfreigabe.

0 riskant
25Prüfbereiche 80.8Modulschnitt 5unter 60 0kritisch 40Punkte bis Ziel

Module

Score-Treiber und Betreibermaßnahmen

Erklärung exportieren
Sicherheit, TLS & Header Audit · schwach · Gewicht 10

HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.

Evidenz: 0 Infrastruktur-Hinweis(e), Security-Header: 4/6 vorhanden, 2 fehlen, externe Skript-Hosts: 0. · Quelle: audit_modules
Score
46/100
Guide
öffnen
Technische Sicherheit und externe Skripte Security · schwach · Gewicht 14

Security-Header, externe Skripte, TLS-/HTTP-Signale und Referrer-Leakage priorisiert korrigieren.

Evidenz: 4 von 6 wichtigen Security-Headern vorhanden, 4 korrekt bewertet. CSP wirksam mit 4 Direktive(n), 2 Warnung(en), 3 Hinweis(e). · Quelle: security_header_analysis
Score
46/100
Guide
öffnen
Details
öffnen
Anbieter, Auftragsverarbeiter und Transfers Drittanbieter · schwach · Gewicht 14

Sichtbare Anbieter inventarisieren, AVV/TIA/Transferstatus dokumentieren und Datenschutzhinweis aktualisieren.

Evidenz: Aus öffentlicher Website-Evidenz und gespeicherten SaferPage-Signalen abgeleitet. · Quelle: vendor_due_diligence
Score
57/100
Guide
öffnen
Details
öffnen
Datenschutzhinweis und Transparenz Datenschutz · schwach · Gewicht 14

Datenschutzhinweise gegen sichtbare Anbieter, Cookies, Formulare und Zwecke abgleichen.

Evidenz: Aus öffentlicher Website-Evidenz und gespeicherten SaferPage-Signalen abgeleitet. · Quelle: privacy_notice_audit
Score
58/100
Guide
öffnen
Details
öffnen
Google-Dienste & Drittanbieter Audit · schwach · Gewicht 10

Google-Dienste einzeln prüfen, Consent Mode sauber setzen und Fonts möglichst lokal ausliefern.

Evidenz: Google-Tags: ja, 0 Google-nahe Domain(s), Consent-Default: nein, Analytics: nein, Werbung: nein, Fonts: nein. · Quelle: audit_modules
Score
58/100
Guide
öffnen
Barrierefreiheit & Usability Audit · stabilisieren · Gewicht 10

Alt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.

Evidenz: 0 Bild(er) ohne alt, 1 Formularfeld(er) ohne Beschriftung, 6 Button(s) ohne Namen. · Quelle: audit_modules
Score
64/100
Guide
öffnen
Barrierefreiheit und Datenschutz-Usability Usability · stabilisieren · Gewicht 8

Formulare, Kontraste, Fokusführung, Consent-Dialog und Pflichtinformationen für Nutzbarkeit prüfen.

Evidenz: 16 Bild(er), 10 Formularfeld(er), 18 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. · Quelle: accessibility_analysis
Score
64/100
Guide
öffnen
Details
öffnen
Consent, Tracking und Ablehnen Consent · stabilisieren · Gewicht 15

Nicht notwendige Dienste bis zur Einwilligung blockieren, Ablehnen/GPC testen und Consent Mode prüfen.

Evidenz: Consent ist teilweise erkennbar, aber einzelne Punkte sollten Betreiber nachpruefen. · Quelle: consent_audit
Score
64/100
Guide
öffnen
Details
öffnen
Datenschutz, Cookies & Consent Audit · stabilisieren · Gewicht 10

Tracking, Werbung und nicht notwendige Cookies vor Zustimmung blockieren und verständlich erklären.

Evidenz: 0 Tracking-Script(s), 4 Cookie(s) vor Einwilligung, 0 Tracking-Cookie(s), Ablehnen-Option: ja, Consent-Audit: 64. · Quelle: audit_modules
Score
64/100
Guide
öffnen
Formulare, Login & Zahlung Audit · stabilisieren · Gewicht 10

Bei Formularen Zweck, Pflichtfelder, Datenschutzkontext, HTTPS und Zahlungsanbieter klar machen.

Evidenz: Die Seite kann Name/personenbezogene Daten, E-Mail, Telefon, Kontaktformular abfragen. · Quelle: audit_modules
Score
74/100
Guide
öffnen
PII, URL-Parameter & Datenleck-Schutz Audit · stabilisieren · Gewicht 10

Personenbezogene Werte nicht in URLs, GET-Formularen, Referrern, Logs oder Tracking-Tags transportieren.

Evidenz: 2 PII-/Datenleck-Hinweis(e) aus URL-, Formular- und Browserkontext. · Quelle: audit_modules
Score
74/100
Guide
öffnen
Browser-Nachweis Audit · stabilisieren · Gewicht 10

Unnötige Drittanbieter reduzieren und die verbleibenden Kontakte in Datenschutz und Consent abbilden.

Evidenz: 98 Request(s), 0 Drittanbieter-Domain(s), davon 0 datenschutzrelevant, 4 Browser-Cookie(s), Transfer-Prüfbedarf: 0, Referrer-/URL-Leaks: 0, Fingerprinting-/Replay-Hinweise: 1. · Quelle: audit_modules
Score
75/100
Guide
öffnen
SEO-Integrität & Cloaking Audit · stark · Gewicht 10

Versteckte Inhalte, Canonical-Missbrauch und Googlebot-Abweichungen entfernen.

Evidenz: 1 SEO-Spam-Hinweis(e), 0 Cloaking-Hinweis(e). · Quelle: audit_modules
Score
82/100
Guide
öffnen
Performance & mobile Nutzbarkeit Audit · stark · Gewicht 10

Antwortzeit, Komprimierung, Viewport und blockierende Ressourcen optimieren.

Evidenz: Performance-Score 94, Antwortzeit 205 ms. · Quelle: audit_modules
Score
94/100
Guide
öffnen
Betreiber-Nachweise und PrivacyOps Betrieb · stark · Gewicht 15

Owner, Nachweise, Abnahme, Re-Scan, Trust-Unterlagen und wiederkehrende Reviews verbindlich machen.

Evidenz: Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert. · Quelle: privacy_program_maturity
Score
100/100
Guide
öffnen
Details
öffnen
Consent-Journey-Matrix Audit · stark · Gewicht 10

Drittanbieter je Consent-Zustand prüfen; nach Ablehnen und bei GPC sollten keine neuen Trackingkontakte entstehen.

Evidenz: Consent-Journey: 0 neue Datenschutz-Domain(s) nach Ablehnen, 0 nach Akzeptieren, 0 im GPC-Aufruf. · Quelle: audit_modules
Score
100/100
Guide
öffnen
Cookie-Inventar Audit · stark · Gewicht 10

Cookie-Liste mit Zweck, Anbieter, First-/Third-Party, Secure, SameSite und Speicherdauer gegen Consent-Banner und Datenschutzerklärung abgleichen.

Evidenz: 4 Cookie(s), 0 Tracking-/Werbe-Cookie(s), 0 Drittanbieter-Cookie(s), 0 langlebig, 0 sehr lang. · Quelle: audit_modules
Score
100/100
Guide
öffnen
Cookies, Local Storage und Zwecke Cookies · stark · Gewicht 10

Cookie-/Storage-Liste mit Zweck, Anbieter, Laufzeit, Kategorie und Rechtsgrundlage veröffentlichen.

Evidenz: 4 Cookie(s) inventarisiert: 0 Tracking-/Werbe-Cookie(s), 0 Drittanbieter-Cookie(s), 0 langlebige Cookie(s), 0 sehr lange Laufzeit(en). · Quelle: cookie_inventory
Score
100/100
Guide
öffnen
Details
öffnen
Crawl-Abdeckung und Monitoring Monitoring · stark · Gewicht 10

Wichtige Seiten, Sitemap, robots.txt und wiederholte Checks so einrichten, dass Veränderungen sichtbar bleiben.

Evidenz: 25 interne Linkziele erkannt (0 aus Sitemap), 4 priorisierte Unterseite(n) zusätzlich abgerufen. · Quelle: site_coverage_analysis
Score
100/100
Guide
öffnen
Details
öffnen
Externe Inhalte & Widgets Audit · stark · Gewicht 10

Videos, Karten, Captchas und Social-Widgets möglichst erst nach Klick oder Einwilligung laden.

Evidenz: 0 externe Embed-/Widget-Dienst(e), 0 davon im ersten Browseraufruf geladen. · Quelle: audit_modules
Score
100/100
Guide
öffnen
Externe Skripte & SRI Audit · stark · Gewicht 10

Externe Skriptquellen reduzieren, statische CDN-Skripte mit SRI versehen und Tracking-/Tag-Skripte an Consent und CSP koppeln.

Evidenz: 0 externe Skript(e) von 0 Host(s), 0 ohne SRI, 0 Tracking-/Tag-nahe Skript(e). · Quelle: audit_modules
Score
100/100
Guide
öffnen
Impressum, Kontakt & Datenschutzerklärung Audit · stark · Gewicht 10

Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.

Evidenz: Impressum: ja, Datenschutz: ja, Kontakt: ja. · Quelle: audit_modules
Score
100/100
Guide
öffnen
Referrer & URL-Leaks Audit · stark · Gewicht 10

Referrer-Policy härten, sensible Query-Parameter entfernen und Tracking-Parameter ohne volle Seiten-URL konfigurieren.

Evidenz: 0 Drittanbieter-Domain(s) mit Referrer-/URL-Leak-Prüfbedarf, 0 sensible Query-Kontexte. · Quelle: audit_modules
Score
100/100
Guide
öffnen
Seitenabdeckung & Crawl Audit · stark · Gewicht 10

Datenschutz, Impressum, Kontakt, Cookie-Hinweise und kritische Formularseiten klar verlinken und regelmäßig mitprüfen.

Evidenz: 25 interne Linkziele erkannt, 4 priorisierte Unterseite(n) abgerufen. · Quelle: audit_modules
Score
100/100
Guide
öffnen
Tracking-Pixel & Beacons Audit · stark · Gewicht 10

Pixel, sendBeacon, keepalive-Fetch und Link-Pings auf Consent, Zweck, Anbieter und Datenminimierung prüfen.

Evidenz: 0 Pixel-/Bildtracking-Hinweis(e), 0 Beacon-/Telemetry-Hinweis(e), 0 Link-Ping(s). · Quelle: audit_modules
Score
100/100
Guide
öffnen

Schwellen

Wie Betreiber die Punktbereiche lesen sollten

Benchmark vergleichen
0-39 Punkte: Kritisch

Erhebliche Lücken: zuerst Consent, Transparenz, technische Sicherheit und Anbieter prüfen.

40-59 Punkte: Basis stabilisieren

Wichtige Pflichten sind teilweise sichtbar, aber Betreiber-Nachweise fehlen oder sind lückenhaft.

60-79 Punkte: Gesteuert

Viele Kontrollen sind vorhanden; Regression, Nachweise und einzelne Befunde bleiben offen.

80-100 Punkte: Stark

Öffentliche Evidenz wirkt belastbar; regelmäßige Re-Scans und Nachweisführung bleiben nötig.