google_analytics_4 · g-recaptcha
- Risiko
- 80/100
- Quelle
- privacy_analysis
CMS / Stack / Drittanbieter
morenutrition.de: 35 sichtbare Technik-/Anbietersignale, 4 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).
Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.
Stack
google_analytics_4 · g-recaptcha
Signal: googletagmanager.com · Script-Domain: googletagmanager.com
google_tag_manager · GTM-MV4VW4R
essential-apps-analytics.herokuapp.com · 1 Request(s)
fonts.googleapis.com · 1 Request(s)
Signal: usercentrics
consent-api.service.consent.usercentrics.eu · 1 Request(s)
Signal: cdn.shopify.com
monorail-edge.shopifysvc.com · 2 Request(s)
otlp-http-production.shopifysvc.com · 11 Request(s)
shop.app · 3 Request(s)
cdn.eye-able.com · 5 Request(s)
cdn.shopify.com · 40 Request(s)
Server-Header: cloudflare
Server-Header: cloudflare
Signal: x-data=
a.klaviyo.com · 2 Request(s)
app.usercentrics.eu · 1 Request(s)
d217z8zw4dqir.cloudfront.net · 1 Request(s)
ecommplugins-scripts.trustpilot.com · 2 Request(s)
ecommplugins-trustboxsettings.trustpilot.com · 1 Request(s)
fast.a.klaviyo.com · 3 Request(s)
invitejs.trustpilot.com · 1 Request(s)
js.klarna.com · 3 Request(s)
p.typekit.net · 3 Request(s)
s3.eu-west-1.amazonaws.com · 1 Request(s)
skosm.klarna.com · 1 Request(s)
static-forms.klaviyo.com · 1 Request(s)
static-tracking.klaviyo.com · 14 Request(s)
static.klaviyo.com · 14 Request(s)
tf7s1zaari.kameleoon.io · 1 Request(s)
uct.service.usercentrics.eu · 2 Request(s)
use.typekit.net · 3 Request(s)
v1.api.service.cmp.usercentrics.eu · 4 Request(s)
web.cmp.usercentrics.eu · 9 Request(s)
CMS-/Deployment-Fixes
SaferPage leitet aus sichtbaren CMS-, Shop-, Frontend- und Deployment-Signalen konkrete Betreiber-Playbooks ab. Wenn keine Plattform sicher erkannt wird, wird kein CMS behauptet, sondern ein allgemeines Deployment-Playbook angezeigt.
Shopify-Themes, Apps, Checkout-/Payment-Dienste und Pixel müssen als Shop-Flow geprüft werden; der passive Check ersetzt keinen Testkauf.
SaferPage erkennt ein CMS-/Website-Signal, aber keine sichere Plattform. Betreiber sollten Patchstand, Erweiterungen, Templates, Consent und externe Dienste manuell abgleichen.
Betreiber
Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.
Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.
Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.
Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.
Remote-Schriften lokal hosten oder Zweck, Anbieter, Transfer und Consent-/Rechtsgrundlage transparent dokumentieren.
Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.
Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.
CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.
CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.
CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.