sivash.at liegt im passiven Kurzcheck bei 49/100 (Kritische Hinweise); zuerst prüfen: Browser-Nachweis, Datenschutz, Cookies & Consent, Cookie-Inventar.
Was dieser Report nicht ist: kein Rechtsgutachten, kein Penetrationstest, keine abschließende Freigabe.
Warum Zahlen nebeneinander unterschiedlich wirken können
Diese Hinweise lösen typische Missverständnisse direkt im Report auf. Sie trennen gemessene Kontakte, Klassifikation und Browserzustand.
Glossar
Drittanbieter-Domains
16 externe Drittanbieter-Domain(s) bedeuten alle externen Kontakte; 6 datenschutzrelevante Drittanbieter-Domain(s) sind nur die von SaferPage als unmittelbar privacy-/trackingnah klassifizierten Kontakte.
Cookies
6 Cookie(s) vor Einwilligung beziehen sich auf Consent-Startzustand und Set-Cookie-/Runtime-Signale; das Cookie-Inventar kann zusätzlich 8 Browser-Cookie(s) aus dem Chromium-Zustand zeigen. Erkannte Set-Cookie-Header: 0.
HTML-Größe
0 Bytes meint den Header-/Performance-Wert, sofern vorhanden. Ein gemessener Body kann separat gezählt werden: 46754 Bytes.
Statusklassen: „gemessen“ kommt aus Requests, Browserzustand oder Headern; „klassifiziert“ ist SaferPage-Einordnung; „manuell prüfen“ braucht Betreiberkontext.
Schaubilder
Score, Consent, Verlauf und Header auf einen Blick
Die Mini-Visualisierungen sind Zusammenfassungen der darunterliegenden Tabellen und Evidence-Abschnitte.
Diese Erklärung macht die Gesamtaussage lesbar: Score-Treiber, entlastende Signale, Gate-/Grenzsignale und manuelle Prüfpunkte bleiben getrennt. Der Score ist kein Verbot, kein Gütesiegel und keine Rechtsfreigabe. Score-Methodik öffnen
49/100 · Kritische Hinweise
49/100Gesamtscore als Priorisierung6Score-Treiber sichtbar4entlastende Signale3Gate-/Grenzsignale4manuelle PrüfauslöserSignal + BetreiberprüfungAussage-Verlässlichkeit
Score-TreiberAus dem gespeicherten Scan abgeleitete Prioritäten
6 Cookie(s) vor Einwilligung im gespeicherten Lauf.
6 datenschutzrelevante Drittanbieter-Domain(s) aus Browserkontakten.
3 Tracking-Script(s) im gespeicherten HTML-/Browser-Sample.
8 wichtige Security-Header fehlen oder sind nicht belegt.
Korrektur melden: Wenn Score-Treiber durch Consent-Wall, Paywall, veraltete Inhalte oder falsch erkannte Betreiberinformationen verzerrt sind, kann eine Korrektur mit Domain, Report-URL, Scan-ID und kurzer Begründung über Kontakt eingereicht werden.
Betreiberentscheidung
Welche Fakten und Linkziele gibt es für sivash.at?
Der Abschnitt trennt technische Evidence von Betreiber-Background. Er enthält kein Rechtsurteil, keine Freigabe, kein pauschales Misstrauenslabel und keine eingebetteten Hintergrundinhalte.
normaler Passivlauf
49Score als Priorisierung, nicht als Rechtsfreigabe6Cookie(s) vor Einwilligung gesehen6datenschutzrelevante Drittanbieter-Domains0Formular(e)jaImpressum-Link automatisch belegtjaDatenschutz-Hinweis automatisch belegt
Scan-Einordnung
Der Score zeigt erhöhten Prüfbedarf aus technischen Signalen; er ist ein Priorisierungssignal, kein Verbot.
Nicht behaupten: SaferPage bestätigt keine DSGVO-Konformität, keine Malwarefreiheit, keine rechtssichere Cookie-Einwilligung und keine abschließende Betreibertransparenz. Relevante Änderungen immer erneut scannen und fachlich freigeben.
Aussage-Ampel
Was dieser Report belegt, was zu prüfen ist und was nicht behauptet werden darf
Diese Einordnung schützt vor überzogenen Scanner-Schlüssen: technische Beobachtung, manuelle Betreiberprüfung und klare Claim-Grenzen bleiben getrennt.
Aussage-VerlässlichkeitBelastbares Signal mit manuellen Prüfpunkten · Signal + BetreiberprüfungFür die EinordnungDer Report zeigt relevante Datenschutz-Signale; der Abgleich mit den Website-Flows bleibt Betreiberkontext.BetreiberkontextNicht als Scan-Feststellung im Testresult ausgespielt; Detailprüfung ist verlinkt.
Verlässlichkeitsgrenze: Die sichtbare Evidence ist auswertbar, aber Formulare, Cookies, Drittanbieter, Google-Tags und Rechtsgrundlagen brauchen Betreiberkontext.
Datenschutz-Fokus: Der Report zeigt konkrete Datenschutz-, Consent-, Formular- und Transparenzsignale. Er ist kein Freigabesiegel und braucht bei Website-Änderungen einen neuen technischen Re-Scan.
Prüfumfang & Grenzen
Was SaferPage geprüft hat - und was nicht
Prüfumfang und Grenzen des passiven SaferPage-Kurzchecks: getestet, nicht getestet, manuell zu prüfen und erneut zu scannen.
normaler Passivlauf
4geprüfte Bereiche4nicht geprüfte Grenzen4manuelle Review-Auslöser4Re-Scan-AuslöserneinConsent-/Paywall-GrenzejaGoogle-Consent aus Evidenz
GeprüftAutomatische Evidence aus dem passiven Lauf
Claim-Grenze: Der Prüfumfang beschreibt den gespeicherten passiven Kurzcheck. Er ersetzt keine Rechtsberatung, keine Betreiberfreigabe und keinen Deep-Scan hinter Login, Paywall oder Interaktion.
Konsolidierungscheck
Sind typische Fehlalarme für Betreiber eingeordnet?
Diese Kontrolle prüft die Report-Darstellung gegen bekannte Schwachstellen: Formular-Widersprüche, Google-Consent-Fehlalarme, doppelte Maßnahmen, Consent-/Paywall-Grenzen und pauschale Drittleser-Warnungen.
ok
6/6Kontrollen bestanden0doppelte Scan-HinweisejaGoogle-Consent aus Evidenz erforderlich0Google-Fehlalarme in Scan-Hinweisen0Formulare aus Crawl-CoverageneinConsent-/Paywall-Grenze
Scan-Hinweise dedupliziertok · ok Gleiche Scan-Hinweise werden nicht doppelt in die Top-Liste geschoben. Grenze: Deduplizierung fasst gleich benannte Scan-Hinweise zusammen, ersetzt aber keine fachliche Priorisierung. Prüfkatalog öffnenGoogle Consent nur bei Google-Evidenzok · Google-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent-Mode-Einordnung anhand der konkreten Requests prüfen. Grenze: Ein später eingebauter Google-Tag braucht einen Re-Scan; diese Aussage gilt nur für die gespeicherte Scan-Evidenz. Hintergrundseite öffnenFormulare konsistent eingeordnetok · im Kurzcheck nicht belegt Nicht sichtbare, mehrstufige oder Login-Formulare bleiben manuelle Prüfpunkte. Grenze: SaferPage sendet keine Formulare ab und bewertet Zweck, Pflichtfelder und Rechtsgrundlagen nicht abschließend. Hintergrundseite öffnenConsent-/Paywall-Grenze berücksichtigtok · normaler Passivlauf Keine Publisher-/PUR-/Consent-Wall als dominante Scan-Grenze erkannt. Grenze: Overlays, Logins, Geoblocking und Paywalls können sichtbare Nachweise verdecken und erfordern Betreiberprüfung. Methodik öffnenBetreiber-Wording gesichertok · Grenzen sichtbar Die Top-Liste bleibt bei Scan-Hinweisen und Linkzielen; sie wird nicht als Zertifikat, Rechtsfreigabe oder abschließendes Seriositätsurteil formuliert. Grenze: Der Kurzreport ist eine technische Orientierung und keine Rechtsberatung, kein Penetrationstest und kein Freigabesiegel. Einordnung öffnenAussage-Ampel exportiertok · maschinenlesbar JSON und Markdown enthalten belegte Signale, manuelle Prüfpunkte, Claim-Grenzen und Hintergrund-Links. Grenze: Der Export dokumentiert die automatische Einordnung, ersetzt aber keine manuelle Betreiber- oder Rechtsfreigabe. Aussage-Grenzen öffnen
Claim-Grenze: Die Qualitätskontrollen erklären Grenzen der automatisierten Priorisierung. Sie beweisen keine Rechtskonformität und ersetzen keine Betreiberfreigabe.
Zuletzt geprüfte Seiten
Welche Test-URLs wurden wirklich abgerufen?
Der Kurzreport zeigt hier die priorisierten Unterseiten aus dem letzten Crawl mit direktem Link zur geprüften Ziel-URL. Die Screenshot-Vorschau oben ist eine kleine 160x150-Evidence zum geprüften Seitenzustand; die Liste darunter macht sichtbar, ob Datenschutz-, Impressum-, Formular- oder andere wichtige Seiten im Test enthalten waren.
Keine internen Unterseiten aus der Startseite abgeleitet.
Audit-Ausgabe
PDF-/Druckbericht für Betreiber und Prüfer
Dieser Bericht ist für die Browser-Funktion „Drucken“ beziehungsweise „Als PDF speichern“ optimiert. Rohdaten und auditfähige Nachweise bleiben zusätzlich über JSON, CSV, Excel-Tabellen und ein ZIP-Nachweispaket mit getrennten Cookie-, Drittanbieter-, Consent-, Request- und Aufgaben-Tabellen exportierbar.
Passive technische Orientierung, kein abschließendes Urteil
SaferPage bewertet sichtbare Website-Signale für sivash.at. Der Score hilft beim Priorisieren, ersetzt aber keine Rechtsberatung, keine Zertifizierung, keinen Penetrationstest und keine Betreiberfreigabe.
Automatisch belegtDNS, HTTPS, HTTP, Header, sichtbares HTML, Cookies und Browserkontakte aus dem passiven Lauf.Scan-Grenzekeine besondere Gate-Grenze erkannt · Passiver Kurzcheck: keine Logins, keine Formularübermittlung, kein vollständiger Rechts- oder Sicherheitstest.Formular-EvidenceIm passiven Sample nicht belegt.Google Consent ModeGoogle-Signale wurden gesehen; Consent-Mode- und Tag-Gating-Befunde mit den konkreten Request-/Tag-Nachweisen prüfen.Drittanbieter-Evidence105 Browser-Request(s), 6 datenschutzrelevante Drittanbieter-Domain(s).Nicht behauptenKeine Aussage wie DSGVO-zertifiziert, rechtssicher, malwarefrei garantiert oder abschließend unbedenklich.
Diese Konsolidierung zeigt sichtbare technische Beobachtungen getrennt von allgemeinem Betreiber-Background. Nicht belegte Kontexte werden nur als Hintergrund-Link angeboten.
105Browser-Requests im passiven Lauf6datenschutzrelevante Drittanbieter-Domains0Formulare aus Startseite und Crawl-CoveragejaGoogle-Consent-Prüfung erforderlichneinPublisher-/Consent-Gate-Kontextkeine besondere Gate-Grenze erkanntScan-Grenze
ScorePriorisierung Der Wert ist aus technischen Signalen berechnet und dient der Reihenfolge der sichtbaren Hinweise. Methodik öffnenFormulareim passiven Sample nicht belegt Der passive Lauf hat keine Formular-Evidence gespeichert. Hintergrundseite öffnenGoogle Consent ModeGoogle-Evidenz prüfen Google-Tags oder Google-Domains wurden gesehen; Consent Defaults und Tag-Gating anhand der konkreten Requests prüfen. Hintergrundseite öffnenConsent-/Paywall-Gateskeine besondere Gate-Grenze erkannt Im gespeicherten Kurzcheck wurde keine besondere Gate-Grenze hervorgehoben. Grenzen öffnenCookies vor Einwilligung6 Cookie(s) gesehen Der passive Browserlauf speicherte 6 Cookie(s) vor Einwilligung und 6 datenschutzrelevante Drittanbieter-Domain(s). Hintergrundseite öffnenViewport-Transparenz2 sichtbare Signal(e) Der erste Chromium-Viewport sah Datenschutz 1, Impressum 1, Kontakt 0 und Cookie/Consent 0 Link-/Steuerungssignal(e). Einordnung öffnenExterne Skript-LieferketteSkriptquellen prüfen Der HTML-Check sah 8 externe Skript(e) von 3 Host(s), davon 8 ohne SRI und 3 Tracking-/Tag-nahe Skript(e). Hintergrundseite öffnenRobots & Sitemaprobots.txt geprüft Der passive Coverage-Check hat robots.txt erfolgreich abgerufen, 1 Sitemap-Quelle(n) gelesen, 1 Sitemap-Kandidat(en) gesehen, 0 Sitemap-URL(s) und 0 interne Linkziele gespeichert. Crawl-Grenzen öffnenIndexierungs-SignaleRobots-Direktiven gesehen Der passive Abruf sah 1 Meta-Robots-Signal(e), 0 X-Robots-Tag-Wert(e) und 0 begrenzende Direktive(n): archive, follow, index. Indexierungs-Grenzen öffnenKI-/Crawler-Policynicht belegt Der passive Same-Origin-Check sah 0 von 5 festen Policy-Datei(en), 0 llms/AI/WARD-Datei(en) und 0 explizite KI-Bot-Regel(n) in robots.txt. robots.txt: robots_missing; llms/AI/WARD: not_publicly_verified. KI-/Crawler-Grenzen öffnenAdTech-Transparenzdateiennicht belegt Der passive Same-Origin-Check sah 0 von 3 AdTech-Datei(en), 0 ads.txt-Zeile(n), 0 app-ads.txt-Zeile(n), DIRECT 0, RESELLER 0, Exchange-Domains 0 und 0 sellers.json-Seller. AdTech-Grenzen öffnenSecurity-/Trust-Policynicht belegt Der passive Same-Origin-Check sah 0 von 2 security.txt-Ziel(en), 0 Kontaktfeld(er), 0 strukturierte Feld(er), bevorzugter Well-known-Pfad: nein, Expires-Feld: nein. Security-/Trust-Grenzen öffnenAusgeblendeter Inhaltkein Schwerpunkt Der HTML-/CSS-Check hat keine aktuelle Hidden-Text-Probe gespeichert; daraus wird kein Hidden-Text-Befund abgeleitet. Einordnung öffnenBewertungs-/Review-Markupnicht belegt Der passive Lauf hat kein Bewertungs-/Review-Markup als Schwerpunkt gespeichert. Hintergrundseite öffnenSuchmaschinenansichtkeine klare Abweichung Normaler Abruf und Googlebot-Abruf wurden verglichen: Status 200 / 200, Textähnlichkeit 1. Hintergrundseite öffnenHreflang-/SprachalternativenAlternate-Links gesehen Der HTML-Check sah 2 Hreflang-Alternate(s), davon 0 ungültige Codes, 2 fremde Zielhost(s) und 1 doppelte Sprachziele. Hintergrundseite öffnenBetreibertransparenzLink-Evidenz vorhanden Der passive Lauf hat einen Impressum-Link als Evidence gespeichert. Hintergrundseite öffnen
Diese Reportseite bleibt bei belegten Scan-Fakten und festen Linkzielen, zeigt für Betreiber aber zusätzlich die erste Maßnahme, den wahrscheinlichen Owner und das Abnahmekriterium direkt im Report.
Übergangsmarker für Smoke-Tests: Link-only · Faktenbasierte Linkziele statt Fix-Anleitung · im Report erscheint nur das Linkziel.
Grenze: Die erste Maßnahme ist operative Orientierung aus Scan-Evidence. Rechtliche Freigabe, Vertragsprüfung und finale Betreiberentscheidung bleiben fachliche Abnahme.
Betreiber-Fazit
Hoher Betreiber-Prüfbedarf
Der passive Kurzcheck zeigt mehrere deutliche technische, Datenschutz- oder Transparenzsignale. Das ist ein Betreiber-Prüfhinweis und kein abschließendes Urteil über die Website.
Auffällige SignaleTracking-Cookies vor Einwilligung gesetztMöglicherweise nicht notwendige Cookies vor EinwilligungTracking ohne sichtbaren Cookie-HinweisSensible URL-Schlüssel im Drittanbieter-Kontext
Entlastende SignaleBetreiber und Datenschutz sind auffindbarDateneingabe hat KontextNutzbarkeit wirkt solideTechnisches Vertrauenssignal
Datenschutz & Trackingkritisch3 Tracking-Script(s), 6 Cookie(s) vor Einwilligung, 6 datenschutzrelevante Drittanbieter.DateneingabeunauffälligDie Seite kann Name/personenbezogene Daten, Zahlung abfragen. Zahlungsanbieter: Stripe.BrowserkontaktekritischChromium sah 105 Request(s), 16 Drittanbieter-Domain(s), davon 6 datenschutzrelevant.DomainhistorieprüfenDomainhistorie konnte per RDAP nicht zuverlässig abgerufen werden.Technische BasisunauffälligHTTPS, DNS, Zertifikat, HTTP-Status und wichtige Sicherheitsheader wurden passiv geprüft.NutzbarkeitunauffälligAntwortzeit, mobile Viewport-Basis und auffällige Browser-Verhaltensmuster wurden eingeordnet.
Prüfprofil Deutschland -> DACH: Allgemeine Website, Zielgruppe Gemischte Zielgruppe. 4 Schwerpunkt(e) für Betreiber priorisiert. Das Profil priorisiert technische Prüfpunkte für Betreiber; es ersetzt keine rechtliche Einzelfallprüfung.
Website-Typ: Allgemeine Website · Betreiber: Deutschland · Zielregion: DACH
Diese Testresult-Seite bleibt bei Scan-Fakten zur geprüften Website. Nachweise, Badge-Code, Benchmark, Monitoring, Arbeitspfade und Hintergrundseiten öffnen auf eigenen Seiten; im Testresult stehen nur feste Links, keine Hintergrundinhalte.
Priorisierte Scan-Hinweise aus dem gespeicherten Report
Hoher Betreiber-Handlungsbedarf Abgeleitet aus dem Datenschutz-Webseiten-Report: Datenschutz, TDDDG/ePrivacy, BSI-Sicherheit, Google-Qualität und Nutzbarkeit werden nach passiven Befunden priorisiert.
dataLayerBrowserGoogle Tag DataBrowserTCF TC-StringneinTCF Purposes0TCF Vendors0Akzeptieren2Ablehnen1Einstellungen1Ablehnen/Akzeptieren1Alle ablehnenBannerReject-TestgeklicktNeue Cookies nach Ablehnen5Tracking-Storage nach Ablehnen0Neue Tracking-Kontakte5Accept-TestgeklicktNeue Requests nach Akzeptieren51Neue Cookies nach Akzeptieren11Neue Tracking-Kontakte nach Akzeptieren8GPC-SignalaktivGPC Datenschutz-Domains6GPC Drittanbieter-Cookies2GPC Storage-Hinweise0
Empfänger- und Auftragsverarbeiter-Signale aus dem Scan
16 Empfänger-/Anbieter-Eintrag/Einträge aus Browserkontakten und Cookie-Inventar, 6 datenschutzrelevant, 13 mit AVV-/Rollenprüfung. Score: 10 · hoher Prüfbedarf: 6 · AVV/Rolle prüfen: 13 Aus diesem Rohfeld wird im Testresult keine zusätzliche Scan-Feststellung abgeleitet; Betreiberkontext und Umsetzungshinweise sind ausgelagert.
Keine internen Unterseiten aus der Startseite abgeleitet.
Impressum
Keine Impressums-Feldprüfung aus den priorisierten Unterseiten vorhanden.
Datenschutzerklärung
Keine Datenschutzerklärung-Inhaltsprüfung aus den priorisierten Unterseiten vorhanden.
Anbieter-Abgleich
Google Tag ManagerTracking · fehlt in DatenschutzerklärungGoogle AnalyticsTracking-ID · fehlt in DatenschutzerklärungGoogleAnalytics · fehlt in DatenschutzerklärungPinterestSocial/Tracking · fehlt in DatenschutzerklärungGoogle DoubleClickWerbung · fehlt in DatenschutzerklärungGoogle Ads ConversionTracking-ID · fehlt in DatenschutzerklärungMeta/FacebookTracking-ID · fehlt in Datenschutzerklärung
Google Consent Mode
Sind Google-Tags vor Einwilligung begrenzt?
Google-Consent-Mode-Signale wurden aus GTM/Analytics/Ads-Tags, passenden Browserkontakten und Tracking-IDs abgeleitet; reine Google-Service-Kontakte werden separat gezählt. Score: 42
Consent-Mode-Implementierung 22/100; 2/6 Schritt(e) bereit, 4 offen. Google-Tags erkannt. Das Testresult zeigt nur Scan-Status, Zähler und den Link zur Detailseite. Consent-Anleitung, Code und Umsetzungsschritte werden hier nicht gerendert.
22Scan-ScoreoffenStatus aus Scan-Einordnung4offene Consent-Signale
Hält die Seite Tracking bis zur Einwilligung zurück?
Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. Score: 0 · Cookies vor Einwilligung: 6 · Tracking-Cookies: 3 · Browser-Ablehnen: 1 · Ablehnen/Akzeptieren: 1 · Reject geklickt: ja · neue Cookies nach Ablehnen: 5 · Accept geklickt: ja · neue Cookies nach Akzeptieren: 11 · neue Tracking-Kontakte nach Akzeptieren: 8 · TCF-String: nein · TCF Purposes: 0 · TCF Vendors: 0 · GPC Datenschutz-Domains: 6 · GPC Drittanbieter-Cookies: 2 · Storage-Hinweise: 0 · CMP: nein · datenschutzrelevante Drittanbieter: 0
Prüfpunkte
Cookie-/Consent-Hinweis sichtbarokAblehnen gleichwertig erreichbarokEinstellungen oder Auswahl vorhandenokAblehnen im sichtbaren BannerokEinstellungen im sichtbaren BannerokAblehnen nicht deutlich schwaecher dargestelltokAblehnen technisch klickbarokKeine neuen Cookies nach AblehnenpruefenKein Tracking-Storage nach AblehnenokKeine neuen Tracking-Kontakte nach Ablehnenpruefen
Consent-Linkziel
Hintergrundseite öffnen6 Cookie(s) vor Einwilligung, 3 Tracking-Cookie(s), 0 datenschutzrelevante Drittanbieter.
Blockierplan-Link
Hintergrundseite öffnen0 Browser-Request(s), 6 Cookie(s) vor Einwilligung, 0 datenschutzrelevante Drittanbieter.
Banner-UX
Wirkt das Consent-Banner fair und gleichwertig bedienbar?
Consent-Banner-UX: 3 auffällige Prüfpunkt(e), davon 2 hoch. Muster: Ablehnen technisch nicht wirksam, Tracking vor Einwilligung. Score: 56 · Akzeptieren: 2 · Ablehnen: 1 · Einstellungen: 1 · Dark-Pattern-Hinweise: 2 Automatisch aus sichtbaren Banner-Controls und Browser-Interaktionen abgeleitet; visuelle Details und Rechtmäßigkeit fachlich prüfen.
Consent-Visual-Salienz
Welche Consent-Controls waren im ersten Viewport sichtbar? Status: measured_dom_viewport_signal · Akzeptieren: 2 · Ablehnen: 1 · Einstellungen: 1 · sichtbare Controls: 7 · Ablehnen/Akzeptieren: 1 Consent-Visual-Salienz ist ein DOM-/Viewport-Signal aus dem ersten Browserlauf. Sie ist keine Rechtsbewertung, kein Dark-Pattern-Endurteil und kein Nachweis für spätere Consent-Zustände, Scrollbereiche, Loginbereiche oder manuelle Betreiberkontexte.
Ablehnen auf erster Ebene sichtbarok · niedrig · Sichtbare Controls: Akzeptieren 2, Ablehnen 1, Einstellungen 1.Einstellungen sichtbar erreichbarok · niedrig · Einstellungs-/Auswahl-Controls im Banner: 1.Ablehnen und Akzeptieren wirken gleichwertigok · niedrig · Größenverhältnis Ablehnen/Akzeptieren: 1.0. Accept-Fläche 15088, Reject-Fläche 15088.Ablehnen technisch klickbarok · niedrig · Reject-Test: geklickt. Text: Alle ablehnenAblehnen stoppt neue Tracking-Signaleauffällig · hoch · Nach Ablehnen: 5 neue Cookie(s), 0 Tracking-Storage-Hinweis(e), 5 neue Datenschutz-Domain(s).Akzeptieren-Wirkung nachvollziehbarok · niedrig · Accept-Test: geklickt; neue Cookies 11, neue Datenschutz-Domains 8.GPC-Aufruf ohne neue Tracking-Hinweiseauffällig · mittel · GPC: Datenschutz-Domains 6, Drittanbieter-Cookies 2, Storage-Hinweise 0.Keine Tracking-Cookies vor Einwilligungauffällig · hoch · 3 Tracking-Cookie(s) im Erstaufruf.
Gemessene Control-Proben
Akzeptieren: Alle akzeptieren328x46 · Flaeche 15088 · Position top 753 / left 663 · Tag button · Schriftgewicht 700Akzeptieren: Nur Auswahl akzeptieren328x46 · Flaeche 15088 · Position top 811 / left 663 · Tag button · Schriftgewicht 700Ablehnen: Alle ablehnen328x46 · Flaeche 15088 · Position top 869 / left 663 · Tag button · Schriftgewicht 700Einstellungen: Nur Auswahl akzeptieren328x46 · Flaeche 15088 · Position top 811 / left 663 · Tag button · Schriftgewicht 700
TCF-Decoder
Welche IAB-TCF-Zwecke wirken im Erstaufruf erlaubt?
Keine auswertbaren IAB-TCF-Signale im Browserzustand erkannt.
Quellenmatrix
Welche offiziellen Quellen stützen die Einordnung?
Quellen und Betreiber-Background sind ausgelagert. Diese Testresult-Seite zeigt dazu nur Zähler und Linkziel; Quellenkommentare sind kein Befund zur geprüften Website.
Quellen: 10 · offizielle Links: 6
Referenzen
Methodik und Quellen öffnen10 Referenzzeile(n) ausgelagert; Quellenkommentare sind kein Befund zur geprüften Website.
DSGVO & TDDDG
Welche Signale mit Rechtsgrundlagen-Bezug wurden gezählt?
Der passive Scan stellt keine Rechtsgrundlage fest. Er zählt nur beobachtete Cookie-, Storage-, Drittanbieter-, Formular- und Consent-Signale. Die fachliche Rechtsgrundlagenprüfung bleibt Betreiberkontext und ist als Guide ausgelagert.
Disclosure-Signale aus dem Scan. Der Testresult-Report zeigt hier nur Zähler, beobachtete Signale und Links; redaktionelle Inhalte und Betreiber-Background stehen auf separaten Seiten.
Hintergrundseite öffnen5 Zwecksignal(e), 2 Datenart(en), 3 Lückenhinweis(e); Entwurfstexte sind ausgelagert.
Cookie-Signale
_gaAnalytics · Einwilligung erforderlich · lang (399 Tage) · vor Consent_ga_T0TVJJC7BTAnalytics · Einwilligung erforderlich · lang (399 Tage) · vor Consent_ga_WJGQ8BR01GAnalytics · Einwilligung erforderlich · lang (399 Tage) · vor Consent_pin_unauthNotwendig · meist ohne Einwilligung · lang (364 Tage) · vor Consent__cf_bmUnklar · unklar, prüfen · kurz (0 Tage) · vor Consent_gcl_auUnklar · unklar, prüfen · mittel (89 Tage) · vor Consent__cf_bmUnklar · unklar, prüfen · kurz (0 Tage) · vor Consent__cf_bmUnklar · unklar, prüfen · kurz (0 Tage) · vor Consent__cf_bmUnklar · unklar, prüfen · Session · vor Consent
_gaAnalytics · Drittanbieter · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: irbis-shop.at · 5 Browser-Request(s) · document:2, script:2, xhr:1_ga_T0TVJJC7BTAnalytics · Drittanbieter · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: irbis-shop.at · 5 Browser-Request(s) · document:2, script:2, xhr:1_ga_WJGQ8BR01GAnalytics · Drittanbieter · Google · ohne Secure, SameSite Lax, lang (399 Tage), Laufzeitrisiko hoch · Chromium-Erstaufruf · Quelle: irbis-shop.at · 5 Browser-Request(s) · document:2, script:2, xhr:1_pin_unauthNotwendig · Drittanbieter · irbis-shop.at · ohne Secure, SameSite Lax, lang (364 Tage), Laufzeitrisiko mittel · Chromium-Erstaufruf · Quelle: irbis-shop.at · 5 Browser-Request(s) · document:2, script:2, xhr:1__cf_bmUnklar · Drittanbieter · irbis-shop.at · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: irbis-shop.at · 5 Browser-Request(s) · document:2, script:2, xhr:1_gcl_auUnklar · Drittanbieter · irbis-shop.at · ohne Secure, SameSite Lax, mittel (89 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: irbis-shop.at · 5 Browser-Request(s) · document:2, script:2, xhr:1__cf_bmUnklar · Drittanbieter · jimcdn.com · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: jimcdn.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.__cf_bmUnklar · Drittanbieter · jimstatic.com · Secure, SameSite None, kurz (0 Tage), Laufzeitrisiko niedrig · Chromium-Erstaufruf · Quelle: jimstatic.com · Cookie-Domain ist Drittanbieter; konkreter Request wurde im Sample nicht eindeutig zugeordnet.__cf_bmUnklar · First-Party · sivash.at · Secure, SameSite True, Session, Laufzeitrisiko niedrig · HTTP Set-Cookie · Quelle: sivash.at · Vom geprüften Host oder aus dem Browser-Erstaufruf abgeleitet.
Cookie-Disclosure
Welche Cookie-Signale wurden gesehen?
Cookie-Erklärung mit 11 Eintrag/Einträgen aus Cookies und Web Storage: 3 einwilligungspflichtig, 7 unklassifiziert. Score: 31 · einwilligungspflichtig: 3 · vor Consent: 3 · unklassifiziert: 7 Automatisch aus SaferPage-Cookie- und Web-Storage-Signalen abgeleitet; Kategorien und Zwecke vor Veröffentlichung fachlich prüfen.
Unklassifiziert7 Eintrag/Einträge · Zweck oder Erforderlichkeit aus dem technischen Scan nicht sicher bestimmbar.Statistik3 Eintrag/Einträge · Reichweitenmessung und Nutzungsstatistik.Notwendig1 Eintrag/Einträge · Technisch erforderliche Einträge für Betrieb, Sicherheit oder Consent-Nachweis._gaStatistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_ga_T0TVJJC7BTStatistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_ga_WJGQ8BR01GStatistik · Einwilligung erforderlich · Anbieter Google · Laufzeit lang (399 Tage) · vor Consent gesehen_pin_unauthNotwendig · meist ohne Einwilligung · Anbieter irbis-shop.at · Laufzeit lang (364 Tage) · vor Consent gesehen__cf_bmUnklassifiziert · unklar, prüfen · Anbieter irbis-shop.at · Laufzeit kurz (0 Tage) · vor Consent gesehen_gcl_auUnklassifiziert · unklar, prüfen · Anbieter irbis-shop.at · Laufzeit mittel (89 Tage) · vor Consent gesehen__cf_bmUnklassifiziert · unklar, prüfen · Anbieter jimcdn.com · Laufzeit kurz (0 Tage) · vor Consent gesehen__cf_bmUnklassifiziert · unklar, prüfen · Anbieter jimstatic.com · Laufzeit kurz (0 Tage) · vor Consent gesehen__cf_bmUnklassifiziert · unklar, prüfen · Anbieter sivash.at · Laufzeit Session · vor Consent gesehen_gcl_lsUnklassifiziert · unklar, prüfen · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit dauerhaft bis Löschung durch Nutzer/Browser · vor Consent gesehenis_euUnklassifiziert · unklar, prüfen · Anbieter Eigene Website oder eingebundener Dienst · Laufzeit Sitzung/Tab · vor Consent gesehen
Barrierefreiheit & Usability
Sind Basis-Signale für Screenreader und Tastatur erkennbar?
11 Bild(er), 1 Formularfeld(er), 0 Button(s) im passiven HTML-Sample auf Basis-Barrierefreiheit geprüft. Score: 92 1 WCAG-/EAA-Prüfpunkt(e) auffällig, davon 0 mit hoher Auswirkung. Automatisch aus HTML-Signalen abgeleitet; ersetzt keine vollständige manuelle WCAG-/BITV-Prüfung.
Nachweis
Bilder ohne alt0Felder ohne Label0Buttons ohne Namen0HTML langjaH10Viewportja
WCAG/EAA-Prüfpunkte
Alternativtexte für BilderWCAG 1.1.1 Non-text Content · ok · Impact niedrig · 0 von 11 Bild(er) ohne alt-Text im HTML-Sample.Formularfelder beschriftenWCAG 1.3.1 Info and Relationships / 3.3.2 Labels or Instructions · ok · Impact niedrig · 0 von 1 Formularfeld(er) ohne erkennbare Beschriftung.Buttons mit Namen versehenWCAG 4.1.2 Name, Role, Value · ok · Impact niedrig · 0 von 0 Button(s) ohne erkennbaren Namen.Seitensprache auszeichnenWCAG 3.1.1 Language of Page · ok · Impact niedrig · HTML-lang-Attribut gefunden.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · prüfen · Impact mittel · 0 H1 und 0 Überschrift(en) im HTML-Sample.Mobile Viewport-BasisWCAG 1.4.10 Reflow · ok · Impact niedrig · Viewport-Meta-Tag gefunden.
BFSG/WCAG
Welche Erklärungs-Signale liegen vor?
Barrierefreiheits-Signale aus dem Scan. Status: Teilweise konform im automatischen Basischeck Erklärungstexte und allgemeine Umsetzungshinweise sind ausgelagert.
Hintergrundseite öffnen1 bekannte Issue-Signal(e) aus dem Scan.ÜberschriftenstrukturWCAG 1.3.1 Info and Relationships / 2.4.6 Headings and Labels · Impact mittel · 0 H1 und 0 Überschrift(en) im HTML-Sample.
DSGVO, Cookies & Tracking
Welche Datenschutz-Signale fallen auf?
Consent-Hinweis: nein · Datenschutz-Hinweis: ja · Cookies: 1
Tracking
Google Tag ManagerGoogle Tag ManagerGoogle Tag Manager
Cookies
__cf_bm
Seiteninhalt & Keywords
Worum geht es auf der Seite?
Magnesium Naturkosmetik, Peeling, Siwasch Badesalz, Naturseife, Harzbalsam - Online-Shop Magnesium Naturkosmetik, Naturseife, Badesalz, Tierpflegeprodukte Die besonders pflegende Heilerdeseife und Salzseife von Irbis-Shop sind auch für zu Neurodermitis neigender Haut geeignet. Die Seife schäumt etwas weniger als andere - im ersten Moment ungewohnt, aber umso effektiver. Öle sorgen für eine wohltuende und sanfte Pflege und unterstützen die natürliche Funktion der Haut. Die pflegenden Seifen werden im schonenden, kaltgerührten Verfahren in Handarbeit gefertigt. Sie enthalten verschiedene Farben und Muster und sind daher einmalig in Form und Aussehen.Magnesiumbäder sind eine einfache Möglichkeit, sich mit einem Home-SPA zu verwöhnen, das psychische Gleichgewicht wieder herzustellen und den Stress einfach zu vergessen.
HSTSok · max-age=31536000; includeSubDomainsContent-Security-Policyfehlt · Schrittweise CSP mit default-src 'self' und expliziten Drittanbietern einführen.X-Frame-Optionsfehlt · DENY oder SAMEORIGINX-Content-Type-Optionsfehlt · nosniffReferrer-Policyfehlt · strict-origin-when-cross-originPermissions-Policyfehlt · Nicht benötigte Browser-APIs wie Kamera, Mikrofon und Geolocation sperren.Cross-Origin-Opener-Policyfehlt · same-origin oder same-origin-allow-popups nach FunktionsprüfungCross-Origin-Resource-Policyfehlt · same-origin oder same-site nach RessourcenprüfungCross-Origin-Embedder-Policyfehlt · require-corp nur nach Prüfung aller eingebetteten Drittressourcen
assets.jimstatic.comSonstige · assets.jimstatic.com · SRI fehltassets.jimstatic.comSonstige · assets.jimstatic.com · SRI fehltassets.jimstatic.comSonstige · assets.jimstatic.com · SRI fehltassets.jimstatic.comSonstige · assets.jimstatic.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltGoogle Tag ManagerTag-Manager · googletagmanager.com · SRI fehltirbis-shop.atSonstige · irbis-shop.at · SRI fehlt
SEO-Risiko: high · Browser-Verhalten: low · Cloaking: low
Canonical zeigt auf fremde Domainwarning
Alle Hinweise
Tracking-Cookies vor Einwilligung gesetztWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenMöglicherweise nicht notwendige Cookies vor EinwilligungWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenTracking ohne sichtbaren Cookie-HinweisWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenSensible URL-Schlüssel im Drittanbieter-KontextWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenLanglebige Tracking-/Marketing-CookiesWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenCookie-Hinweis ohne klare Ablehnen-OptionWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenDrittanbieter können vollen Referrer-Kontext erhaltenWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenConsent-Zustand: Ablehnen löst weiterhin Datenschutz-Signale ausWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenGoogle Consent Mode Default nicht erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenNeue Cookies nach Ablehnen erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenTracking-Pixel oder pixelnahe Requests erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenSeiten-URL wird in Drittanbieter-Requests übertragenWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenDateneingabe und datenschutzrelevante Drittanbieter im selben BrowseraufrufWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenCanonical zeigt auf fremde DomainWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenNeue datenschutzrelevante Kontakte nach AblehnenWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenDatenschutzrelevante Kontakte trotz GPC-SignalWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenBeacon-/Keepalive-Telemetrie erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenErkannte Anbieter fehlen in der DatenschutzerklärungWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenDrittanbieter-Cookies trotz GPC-SignalWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenConsent-Zustand: GPC mit Tracking-HinweisenWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenLinks mit sensiblen Query-Parametern erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenLanglebige Cookies erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenTracking-/Tag-Skripte aus externer LieferketteWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenWichtige Betreiberseiten nicht vollständig in der Linkstruktur gefundenWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenExterne Skripte ohne Subresource IntegrityWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenZahlungsdienstleister erkanntWichtig für NutzerScan-Hinweis ohne zusätzliche Detail-Evidence.Keine gängige CMP-/TCF-API im Browser erkanntTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKeine Überschriftenstruktur erkanntTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenViele potenziell blockierende AssetsTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenContent-Security-Policy fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenX-Frame-Options fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenX-Content-Type-Options fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenCross-Origin-Embedder-Policy fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenCross-Origin-Opener-Policy fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenCross-Origin-Resource-Policy fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenWenig interne Seiten auf der Startseite gefundenTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenDatenschutzrelevante Drittanbieter im BrowseraufrufTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenDrittland-/US-Anbieter im Browseraufruf prüfenTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenKorrektur meldenConsent-Banner mit Dark-Pattern-/UX-RisikoTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Korrektur meldenReferrer-Policy fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenPermissions-Policy fehltTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenViele Drittanbieter-Domains beim LadenTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnenAnbieter-Jurisdiktion nicht klar ableitbarTechnischer HinweisScan-Hinweis ohne zusätzliche Detail-Evidence.Hintergrundseite öffnen
Technikmodus
Rohdaten und Maschinenexports
Der öffentliche Lesefluss zeigt keine lange JSON-Rohdatenfläche mehr. Vollständige Fakten, Tabellen, Hashes und Nachweispakete bleiben als Exporte abrufbar.
Public Summary vs. Technikmodus: Die Seite priorisiert Betreiberentscheidung und Top-Befunde. Detailtiefe mit Recon-Wert wird in Export- und Nachweisflächen gebündelt.