# Technik-Stack für xing.fir.de

xing.fir.de: 14 sichtbare Technik-/Anbietersignale, 0 mit hoher Datenschutzrelevanz, 0 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- consent-api.service.consent.usercentrics.eu (other): mittel, Evidenz: consent-api.service.consent.usercentrics.eu; 1 Request(s)
- CloudFront (Server): niedrig, Evidenz: Server-Header: CloudFront
- CloudFront (Server): niedrig, Evidenz: Server-Header: CloudFront
- image-cache.xingcdn.com (other): niedrig, Evidenz: image-cache.xingcdn.com; 15 Request(s)
- static.xingcdn.com (other): niedrig, Evidenz: static.xingcdn.com; 52 Request(s)
- video.xingcdn.com (other): niedrig, Evidenz: video.xingcdn.com; 18 Request(s)
- app.usercentrics.eu (other): niedrig, Evidenz: app.usercentrics.eu; 2 Request(s)
- ingress.eu-west-1.aws.dash0.com (other): niedrig, Evidenz: ingress.eu-west-1.aws.dash0.com; 4 Request(s)
- profile-images.xing.com (other): niedrig, Evidenz: profile-images.xing.com; 5 Request(s)
- stan.xing.com (other): niedrig, Evidenz: stan.xing.com; 2 Request(s)
- uct.service.usercentrics.eu (other): niedrig, Evidenz: uct.service.usercentrics.eu; 4 Request(s)
- v1.api.service.cmp.usercentrics.eu (other): niedrig, Evidenz: v1.api.service.cmp.usercentrics.eu; 4 Request(s)
- web.cmp.usercentrics.eu (other): niedrig, Evidenz: web.cmp.usercentrics.eu; 18 Request(s)
- xing.com (other): niedrig, Evidenz: xing.com; 32 Request(s)

## Betreibermaßnahmen
- [ ] consent-api.service.consent.usercentrics.eu: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] CloudFront: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] CloudFront: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] image-cache.xingcdn.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] static.xingcdn.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] video.xingcdn.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] app.usercentrics.eu: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] ingress.eu-west-1.aws.dash0.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] profile-images.xing.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] stan.xing.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Allgemeines Website-Deployment
Im passiven Check wurde kein eindeutiges CMS erkannt. Trotzdem sollten Betreiber Release, Consent, Drittanbieter, Security-Header und Nachweise wie bei einem CMS-Update behandeln.
- [ ] Deployment-Quelle, Hosting/CDN, externe Skripte, Consent-Tool und wichtige Templates inventarisieren.
- [ ] Alle nicht notwendigen Drittanbieter vor Einwilligung blockieren und Anbieterzwecke dokumentieren.
- [ ] Security-Header, HTTPS/HSTS, Referrer-Policy, CSP und Cookie-Attribute prüfen.
- [ ] Nach Änderungen Re-Scan, Screenshot, JSON/CSV und Fix-Guides ablegen.
Abnahme: Release-Änderung ist nachvollziehbar.; Drittanbieter-/Cookie-Abgleich ist aktualisiert.; Re-Scan und Nachweise sind verlinkt.

