# Technik-Stack für trauer.nn.de

trauer.nn.de: 19 sichtbare Technik-/Anbietersignale, 2 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Google Analytics (Analytics/Werbung): hoch, Evidenz: Signal: google-analytics.com; Script-Domain: google-analytics.com
- Google Analytics (Analytics/Werbung): hoch, Evidenz: google-analytics.com; 1 Request(s)
- a.delivery.consentmanager.net (other): mittel, Evidenz: a.delivery.consentmanager.net; 3 Request(s)
- cdn.consentmanager.net (other): mittel, Evidenz: cdn.consentmanager.net; 3 Request(s)
- Joomla (CMS): mittel, Evidenz: Signal: /templates/
- Cloudflare (cdn): niedrig, Evidenz: cdnjs.cloudflare.com; 10 Request(s)
- cdn.cxense.com (other): niedrig, Evidenz: cdn.cxense.com; 2 Request(s)
- cdntrf.com (other): niedrig, Evidenz: cdntrf.com; 1 Request(s)
- tag.aticdn.net (other): niedrig, Evidenz: tag.aticdn.net; 1 Request(s)
- api-esp-eu.piano.io (other): niedrig, Evidenz: api-esp-eu.piano.io; 3 Request(s)
- buy-eu.piano.io (other): niedrig, Evidenz: buy-eu.piano.io; 9 Request(s)
- c2-eu.piano.io (other): niedrig, Evidenz: c2-eu.piano.io; 1 Request(s)
- code.piano.io (other): niedrig, Evidenz: code.piano.io; 1 Request(s)
- data-5ce6ecf8d0.nn.de (other): niedrig, Evidenz: data-5ce6ecf8d0.nn.de; 3 Request(s)
- dnn506yrbagrg.cloudfront.net (other): niedrig, Evidenz: dnn506yrbagrg.cloudfront.net; 1 Request(s)
- experience-eu.piano.io (other): niedrig, Evidenz: experience-eu.piano.io; 1 Request(s)
- nn.de (other): niedrig, Evidenz: nn.de; 1 Request(s)
- olympiaverlag.122.2o7.net (other): niedrig, Evidenz: olympiaverlag.122.2o7.net; 2 Request(s)
- sso.nn.de (other): niedrig, Evidenz: sso.nn.de; 1 Request(s)

## Betreibermaßnahmen
- [ ] Google Analytics: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] Google Analytics: Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären. Owner: Marketing/IT/Datenschutz
- [ ] a.delivery.consentmanager.net: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.consentmanager.net: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Joomla: CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen. Owner: Webbetrieb/IT
- [ ] Cloudflare: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] cdn.cxense.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdntrf.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] tag.aticdn.net: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] api-esp-eu.piano.io: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Joomla
Joomla-Templates, Erweiterungen und Cookie-Plugins sollten nach jedem Update gegen echte Browserkontakte geprüft werden.
- [ ] Joomla Core, Templates und Erweiterungen aktualisieren; veraltete Erweiterungen entfernen.
- [ ] Template-Overrides und Module nach externen Skripten, Fonts, Maps, Videos, Captchas und Pixeln prüfen.
- [ ] Cookie-/Consent-Erweiterung so konfigurieren, dass nicht notwendige Dienste erst nach Einwilligung laden.
- [ ] Security-Header und HTTPS-Weiterleitungen im Hosting/Webserver setzen und Re-Scan ausführen.
Abnahme: Template-/Extension-Änderungen dokumentiert.; Consent-Test zeigt keine vorzeitigen Trackingkontakte.; Fix-Guides sind abgearbeitet.

