# Technik-Stack für zuhauseplus.vodafone.de

zuhauseplus.vodafone.de: 18 sichtbare Technik-/Anbietersignale, 0 mit hoher Datenschutzrelevanz, 0 CMS-/Shop-Hinweis(e).

> Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.

## Sichtbare Technik
- Apache (Server): niedrig, Evidenz: Server-Header: Apache
- Apache (Server): niedrig, Evidenz: Server-Header: Apache
- cdn.appdynamics.com (other): niedrig, Evidenz: cdn.appdynamics.com; 2 Request(s)
- cdn.dimml.io (other): niedrig, Evidenz: cdn.dimml.io; 8 Request(s)
- tags.tiqcdn.com (other): niedrig, Evidenz: tags.tiqcdn.com; 4 Request(s)
- Tailwind CSS (Bibliothek): niedrig, Evidenz: Signal: tw-
- at.vodafone.de (other): niedrig, Evidenz: at.vodafone.de; 2 Request(s)
- baltar-360450.dimml.io (other): niedrig, Evidenz: baltar-360450.dimml.io; 1 Request(s)
- collect.vodafone.de (other): niedrig, Evidenz: collect.vodafone.de; 1 Request(s)
- dyn.vodafone.de (other): niedrig, Evidenz: dyn.vodafone.de; 1 Request(s)
- fc.vodafone.de (other): niedrig, Evidenz: fc.vodafone.de; 3 Request(s)
- personalization-api.eu-central-1.prod.tealiumapis.com (other): niedrig, Evidenz: personalization-api.eu-central-1.prod.tealiumapis.com; 1 Request(s)
- service.mtcaptcha.com (other): niedrig, Evidenz: service.mtcaptcha.com; 5 Request(s)
- service2.mtcaptcha.com (other): niedrig, Evidenz: service2.mtcaptcha.com; 1 Request(s)
- visitor-service-eu-central-1.tealiumiq.com (other): niedrig, Evidenz: visitor-service-eu-central-1.tealiumiq.com; 6 Request(s)
- vodafone.de (other): niedrig, Evidenz: vodafone.de; 104 Request(s)
- was.vodafone.de (other): niedrig, Evidenz: was.vodafone.de; 1 Request(s)
- web.tobi.vodafone.de (other): niedrig, Evidenz: web.tobi.vodafone.de; 2 Request(s)

## Betreibermaßnahmen
- [ ] Apache: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] Apache: Hosting/CDN, TLS, E-Mail-Schutz, Security-Header, CAA/DMARC und Anbieterrolle mit AVV/DPA/TOM-Nachweis prüfen. Owner: IT/Security/Vendor Owner
- [ ] cdn.appdynamics.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] cdn.dimml.io: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] tags.tiqcdn.com: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] Tailwind CSS: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] at.vodafone.de: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] baltar-360450.dimml.io: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] collect.vodafone.de: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz
- [ ] dyn.vodafone.de: Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen. Owner: Website-Betrieb/Datenschutz

## CMS-/Deployment-Playbooks
### Allgemeines Website-Deployment
Im passiven Check wurde kein eindeutiges CMS erkannt. Trotzdem sollten Betreiber Release, Consent, Drittanbieter, Security-Header und Nachweise wie bei einem CMS-Update behandeln.
- [ ] Deployment-Quelle, Hosting/CDN, externe Skripte, Consent-Tool und wichtige Templates inventarisieren.
- [ ] Alle nicht notwendigen Drittanbieter vor Einwilligung blockieren und Anbieterzwecke dokumentieren.
- [ ] Security-Header, HTTPS/HSTS, Referrer-Policy, CSP und Cookie-Attribute prüfen.
- [ ] Nach Änderungen Re-Scan, Screenshot, JSON/CSV und Fix-Guides ablegen.
Abnahme: Release-Änderung ist nachvollziehbar.; Drittanbieter-/Cookie-Abgleich ist aktualisiert.; Re-Scan und Nachweise sind verlinkt.

