# Technik-Stack für flb.de

flb.de: 24 sichtbare Technik-/Anbietersignale, 3 mit hoher Datenschutzrelevanz, 0 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google Analytics (Analytics/Werbung): hoch, Evidenz: Signal: gtag(
- Google Analytics 4 (Analytics/Werbung): hoch, Evidenz: google_analytics_4; G-ZC3BEJE4S8
- Google Tag Manager (Analytics/Werbung): hoch, Evidenz: Signal: googletagmanager.com; Script-Domain: googletagmanager.com
- fonts.verwaltungsportal.de (other): mittel, Evidenz: fonts.verwaltungsportal.de; 16 Request(s)
- nginx (Server): niedrig, Evidenz: Server-Header: nginx
- nginx (Server): niedrig, Evidenz: Server-Header: nginx
- p16-common-sign.tiktokcdn-eu.com (other): niedrig, Evidenz: p16-common-sign.tiktokcdn-eu.com; 5 Request(s)
- scontent-fra3-2.cdninstagram.com (other): niedrig, Evidenz: scontent-fra3-2.cdninstagram.com; 2 Request(s)
- scontent-fra5-1.cdninstagram.com (other): niedrig, Evidenz: scontent-fra5-1.cdninstagram.com; 5 Request(s)
- scontent-fra5-2.cdninstagram.com (other): niedrig, Evidenz: scontent-fra5-2.cdninstagram.com; 2 Request(s)
- sf16-website-login.neutral.tiktokcdn-eu.com (other): niedrig, Evidenz: sf16-website-login.neutral.tiktokcdn-eu.com; 10 Request(s)
- static.cdninstagram.com (other): niedrig, Evidenz: static.cdninstagram.com; 56 Request(s)
- v45.tiktokcdn-eu.com (other): niedrig, Evidenz: v45.tiktokcdn-eu.com; 5 Request(s)
- chatbot.hw.ag (other): niedrig, Evidenz: chatbot.hw.ag; 4 Request(s)
- fotos.verwaltungsportal.de (other): niedrig, Evidenz: fotos.verwaltungsportal.de; 56 Request(s)
- instagram.com (other): niedrig, Evidenz: instagram.com; 4 Request(s)
- layout.verwaltungsportal.de (other): niedrig, Evidenz: layout.verwaltungsportal.de; 48 Request(s)
- libraweb-ttp2.tiktokw.eu (other): niedrig, Evidenz: libraweb-ttp2.tiktokw.eu; 2 Request(s)
- mcs-ie2.tiktokw.eu (other): niedrig, Evidenz: mcs-ie2.tiktokw.eu; 24 Request(s)
- mon16-normal-no1a.tiktokv.eu (other): niedrig, Evidenz: mon16-normal-no1a.tiktokv.eu; 16 Request(s)
- mon16-normal-useastred.tiktokv.eu (other): niedrig, Evidenz: mon16-normal-useastred.tiktokv.eu; 15 Request(s)
- sf16-website-login.neutral.ttwstatic.com (other): niedrig, Evidenz: sf16-website-login.neutral.ttwstatic.com; 41 Request(s)
- tiktok.com (other): niedrig, Evidenz: tiktok.com; 10 Request(s)
- webmssdk16-normal-no1a.tiktokw.eu (other): niedrig, Evidenz: webmssdk16-normal-no1a.tiktokw.eu; 3 Request(s)

## Betreibermaßnahmen
- [ ] Google Analytics: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Analytics 4: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Tag Manager: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] fonts.verwaltungsportal.de: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] nginx: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] nginx: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] p16-common-sign.tiktokcdn-eu.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] scontent-fra3-2.cdninstagram.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] scontent-fra5-1.cdninstagram.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] scontent-fra5-2.cdninstagram.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Allgemeines Website-Deployment
Im passiven Check wurde kein eindeutiges CMS erkannt. Trotzdem sollten Betreiber Release, Consent, Drittanbieter, Security-Header und Nachweise wie bei einem CMS-Update behandeln.
- [ ] Deployment-Quelle, Hosting/CDN, externe Skripte, Consent-Tool und wichtige Templates inventarisieren.
- [ ] Alle nicht notwendigen Drittanbieter vor Einwilligung blockieren und Anbieterzwecke dokumentieren.
- [ ] Security-Header, HTTPS/HSTS, Referrer-Policy, CSP und Cookie-Attribute prüfen.
- [ ] Nach Änderungen Re-Scan, Screenshot, JSON/CSV und Fix-Guides ablegen.
Abnahme: Release-Änderung ist nachvollziehbar.; Drittanbieter-/Cookie-Abgleich ist aktualisiert.; Re-Scan und Nachweise sind verlinkt.

