{
    "schema": "https://saferpage.de/schemas/technology-detection.v1",
    "generated_at": "2026-06-10T01:26:03+00:00",
    "domain": "dkf-kda.de",
    "available": true,
    "scan": {
        "id": "9da922cb-9c1f-489f-916d-40a1418236ee",
        "checked_at": "2026-06-09 20:41:55.245521+02"
    },
    "summary": "dkf-kda.de: 13 sichtbare Technik-/Anbietersignale, 1 mit hoher Datenschutzrelevanz, 4 CMS-/Shop-Hinweis(e).",
    "metrics": {
        "technology_count": 13,
        "high_privacy_relevance_count": 1,
        "cms_or_shop_count": 4,
        "external_script_count": 1,
        "request_count": 205,
        "third_party_domain_count": 3,
        "infrastructure_finding_count": 1
    },
    "signals": {
        "server_header": "Apache",
        "generator": "WordPress 7.0",
        "x_powered_by": "PleskLin",
        "asset_hosts": [
            "consent.cookiebot.com",
            "dkf-kda.de",
            "maxcdn.bootstrapcdn.com"
        ],
        "external_scripts": [
            "https://consent.cookiebot.com/uc.js"
        ],
        "tls_version": "TLSv1.3",
        "certificate_issuer": "R13",
        "renderer": "playwright-chromium"
    },
    "category_counts": {
        "Analytics/Werbung": 1,
        "Consent": 1,
        "other": 3,
        "Shop": 2,
        "CMS": 2,
        "Server": 2,
        "Backend": 1,
        "Bibliothek": 1
    },
    "technologies": [
        {
            "id": "google_analytics",
            "name": "Google Analytics",
            "category": "analytics",
            "category_label": "Analytics/Werbung",
            "confidence": "medium",
            "risk_score": 80,
            "privacy_relevance": "hoch",
            "evidence": [
                "Signal: gtag("
            ],
            "source": "technology_analysis"
        },
        {
            "id": "cookiebot",
            "name": "Cookiebot",
            "category": "consent",
            "category_label": "Consent",
            "confidence": "medium",
            "risk_score": 58,
            "privacy_relevance": "mittel",
            "evidence": [
                "Signal: cookiebot"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "provider_consent.cookiebot.com",
            "name": "consent.cookiebot.com",
            "category": "other",
            "category_label": "other",
            "confidence": "browser",
            "risk_score": 58,
            "privacy_relevance": "mittel",
            "evidence": [
                "consent.cookiebot.com",
                "2 Request(s)"
            ],
            "source": "browser_analysis"
        },
        {
            "id": "provider_consentcdn.cookiebot.com",
            "name": "consentcdn.cookiebot.com",
            "category": "other",
            "category_label": "other",
            "confidence": "browser",
            "risk_score": 58,
            "privacy_relevance": "mittel",
            "evidence": [
                "consentcdn.cookiebot.com",
                "3 Request(s)"
            ],
            "source": "browser_analysis"
        },
        {
            "id": "shopware",
            "name": "Shopware",
            "category": "ecommerce",
            "category_label": "Shop",
            "confidence": "medium",
            "risk_score": 52,
            "privacy_relevance": "mittel",
            "evidence": [
                "Signal: shopware"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "squarespace",
            "name": "Squarespace",
            "category": "cms",
            "category_label": "CMS",
            "confidence": "medium",
            "risk_score": 52,
            "privacy_relevance": "mittel",
            "evidence": [
                "Signal: squarespace"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "wordpress",
            "name": "WordPress",
            "category": "cms",
            "category_label": "CMS",
            "confidence": "high",
            "risk_score": 52,
            "privacy_relevance": "mittel",
            "evidence": [
                "Meta generator: WordPress 7.0",
                "Signal: wp-content/"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "apache",
            "name": "Apache",
            "category": "server",
            "category_label": "Server",
            "confidence": "medium",
            "risk_score": 42,
            "privacy_relevance": "niedrig",
            "evidence": [
                "Server-Header: Apache"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "server_header",
            "name": "Apache",
            "category": "server",
            "category_label": "Server",
            "confidence": "medium",
            "risk_score": 42,
            "privacy_relevance": "niedrig",
            "evidence": [
                "Server-Header: Apache"
            ],
            "source": "technology_signals"
        },
        {
            "id": "provider_maxcdn.bootstrapcdn.com",
            "name": "maxcdn.bootstrapcdn.com",
            "category": "other",
            "category_label": "other",
            "confidence": "browser",
            "risk_score": 42,
            "privacy_relevance": "niedrig",
            "evidence": [
                "maxcdn.bootstrapcdn.com",
                "1 Request(s)"
            ],
            "source": "browser_analysis"
        },
        {
            "id": "magento",
            "name": "Magento",
            "category": "ecommerce",
            "category_label": "Shop",
            "confidence": "medium",
            "risk_score": 35,
            "privacy_relevance": "niedrig",
            "evidence": [
                "Signal: magento"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "plesklin",
            "name": "PleskLin",
            "category": "backend",
            "category_label": "Backend",
            "confidence": "high",
            "risk_score": 35,
            "privacy_relevance": "niedrig",
            "evidence": [
                "X-Powered-By: PleskLin"
            ],
            "source": "technology_analysis"
        },
        {
            "id": "jquery",
            "name": "jQuery",
            "category": "library",
            "category_label": "Bibliothek",
            "confidence": "medium",
            "risk_score": 35,
            "privacy_relevance": "niedrig",
            "evidence": [
                "Signal: jquery.min.js"
            ],
            "source": "technology_analysis"
        }
    ],
    "operator_actions": [
        {
            "id": "action_google_analytics",
            "technology": "Google Analytics",
            "priority": "hoch",
            "owner": "Marketing/IT/Datenschutz",
            "action": "Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.",
            "guide_url": "https://saferpage.de/consent/dkf-kda.de"
        },
        {
            "id": "action_cookiebot",
            "technology": "Cookiebot",
            "priority": "mittel",
            "owner": "Website-Betrieb/Datenschutz",
            "action": "Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog"
        },
        {
            "id": "action_provider_consent.cookiebot.com",
            "technology": "consent.cookiebot.com",
            "priority": "mittel",
            "owner": "Website-Betrieb/Datenschutz",
            "action": "Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog"
        },
        {
            "id": "action_provider_consentcdn.cookiebot.com",
            "technology": "consentcdn.cookiebot.com",
            "priority": "mittel",
            "owner": "Website-Betrieb/Datenschutz",
            "action": "Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog"
        },
        {
            "id": "action_shopware",
            "technology": "Shopware",
            "priority": "mittel",
            "owner": "Webbetrieb/IT",
            "action": "CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.",
            "guide_url": "https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben"
        },
        {
            "id": "action_squarespace",
            "technology": "Squarespace",
            "priority": "mittel",
            "owner": "Webbetrieb/IT",
            "action": "CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.",
            "guide_url": "https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben"
        },
        {
            "id": "action_wordpress",
            "technology": "WordPress",
            "priority": "mittel",
            "owner": "Webbetrieb/IT",
            "action": "CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.",
            "guide_url": "https://saferpage.de/guides/sichtbare-versionen-und-cves-beheben"
        },
        {
            "id": "action_apache",
            "technology": "Apache",
            "priority": "mittel",
            "owner": "IT/Security/Vendor Owner",
            "action": "Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen.",
            "guide_url": "https://saferpage.de/anbieter/dkf-kda.de"
        },
        {
            "id": "action_server_header",
            "technology": "Apache",
            "priority": "mittel",
            "owner": "IT/Security/Vendor Owner",
            "action": "Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen.",
            "guide_url": "https://saferpage.de/anbieter/dkf-kda.de"
        },
        {
            "id": "action_provider_maxcdn.bootstrapcdn.com",
            "technology": "maxcdn.bootstrapcdn.com",
            "priority": "mittel",
            "owner": "Website-Betrieb/Datenschutz",
            "action": "Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.",
            "guide_url": "https://saferpage.de/guides/datenschutz-webseiten-pruefkatalog"
        }
    ],
    "cms_playbooks": [
        {
            "id": "wordpress",
            "platform": "WordPress",
            "summary": "Plugins, Theme, Core, Tag Manager, Consent-Plugin und Caching gemeinsam prüfen; WordPress-Updates ändern oft Cookies, Skripte und externe Requests.",
            "steps": [
                "WordPress Core, aktive Themes und alle Plugins in Staging aktualisieren; nicht genutzte Plugins entfernen.",
                "Consent-/Cookie-Plugin gegen den SaferPage-Consent-Test prüfen: Erstaufruf, Ablehnen, Akzeptieren und GPC separat testen.",
                "Google Fonts, Maps, YouTube, reCAPTCHA, Analytics und Pixel in Theme, Page Builder und Tag Manager suchen und vor Consent blockieren.",
                "Security-Header, HSTS, Referrer-Policy und CSP im Hosting, Nginx/Apache oder Security-Plugin setzen und nach Cache-Purge erneut prüfen."
            ],
            "acceptance": [
                "Keine neuen Trackingkontakte vor Consent.",
                "Plugin-/Theme-Versionen sind dokumentiert.",
                "Kurzreport, Technik-Center und Fix-Guides nach Re-Scan aktualisiert."
            ],
            "owner": "Webbetrieb/IT/Datenschutz",
            "guide_url": "https://saferpage.de/guides/cms-plugin-patchstand-nachweisen",
            "rescan_url": "https://saferpage.de/?url=dkf-kda.de"
        },
        {
            "id": "squarespace",
            "platform": "Squarespace",
            "summary": "Squarespace-Code-Injection, Extensions, Analytics und Formular-/Shop-Funktionen brauchen eine getrennte Datenschutzprüfung.",
            "steps": [
                "Code Injection, Extensions, Analytics, Marketing und Commerce-Integrationen inventarisieren.",
                "Cookie Banner und Drittanbieter-Skripte gegen Erstaufruf/Ablehnen/Akzeptieren prüfen.",
                "Forms, Newsletter, Scheduling, Maps und Payment-Anbieter in Datenschutzhinweisen erklären.",
                "Nach Template-/Extension-Änderungen Re-Scan und Exportpaket sichern."
            ],
            "acceptance": [
                "Code-Injection-Liste ist geprüft.",
                "Tracking wartet auf Consent.",
                "Commerce-/Formularanbieter sind erklärt."
            ],
            "owner": "Webbetrieb/IT/Datenschutz",
            "guide_url": "https://saferpage.de/guides/cms-plugin-patchstand-nachweisen",
            "rescan_url": "https://saferpage.de/?url=dkf-kda.de"
        },
        {
            "id": "generic_cms",
            "platform": "CMS / Website-Deployment",
            "summary": "SaferPage erkennt ein CMS-/Website-Signal, aber keine sichere Plattform. Betreiber sollten Patchstand, Erweiterungen, Templates, Consent und externe Dienste manuell abgleichen.",
            "steps": [
                "CMS, Theme, Plugins/Extensions, Page Builder, Tag Manager und Hosting/CDN inventarisieren.",
                "Nicht notwendige Skripte, Cookies, Fonts, Maps, Videos und Pixel vor Consent blockieren.",
                "Datenschutzerklärung, Anbieterregister, Cookie-Liste und Impressum gegen die reale Browser-Evidence abgleichen.",
                "Nach jeder Änderung Re-Scan ausführen und Exportpaket als Nachweis sichern."
            ],
            "acceptance": [
                "Plattform und Erweiterungen sind dokumentiert.",
                "Consent- und Anbieterbefunde sind geschlossen oder begründet.",
                "Re-Scan zeigt keine neuen kritischen Signale."
            ],
            "owner": "Webbetrieb/IT/Datenschutz",
            "guide_url": "https://saferpage.de/guides/cms-plugin-patchstand-nachweisen",
            "rescan_url": "https://saferpage.de/?url=dkf-kda.de"
        }
    ],
    "infrastructure": {
        "risk_level": "low",
        "positive_signals": [
            "Moderne TLS-Version aktiv: TLSv1.3.",
            "DMARC ist für die Domain vorhanden."
        ],
        "findings": [
            {
                "id": "caa_missing",
                "title": "CAA-Record fehlt",
                "public": true,
                "category": "dns",
                "severity": "info",
                "recommendation": "Optional CAA setzen, um erlaubte Zertifikatsaussteller festzulegen."
            }
        ]
    },
    "links": {
        "technology_center": "https://saferpage.de/technik/dkf-kda.de",
        "json": "https://saferpage.de/technik/dkf-kda.de/export",
        "csv": "https://saferpage.de/technik/dkf-kda.de/export-csv",
        "markdown": "https://saferpage.de/technik/dkf-kda.de/stack-md",
        "report": "https://saferpage.de/dkf-kda.de",
        "vendors": "https://saferpage.de/anbieter/dkf-kda.de",
        "consent": "https://saferpage.de/consent/dkf-kda.de",
        "findings": "https://saferpage.de/befunde/dkf-kda.de",
        "evidence": "https://saferpage.de/nachweise/dkf-kda.de"
    },
    "disclaimer": "Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet."
}
