Externe Fonts und CDNs: unnötige Drittverbindungen vermeiden
Eine Website kann ohne Trackingcode trotzdem bei jedem Seitenaufruf Drittanbieter kontaktieren – etwa für Webfonts, JavaScript-Bibliotheken, Icons oder Stylesheets.
Warum lokale Dateien einfacher sind
Bei einer externen Ressource baut der Browser des Besuchers eine eigene Verbindung zum Ressourcenanbieter auf. Selbst gehostete Dateien werden dagegen über die ohnehin besuchte Website ausgeliefert.
Typische Kandidaten
Google Fonts, öffentliche JavaScript-CDNs, externe Icon-Fonts, CSS-Framework-CDNs und von Drittservern geladene Bilder im Netzwerk-Panel kontrollieren. Wo möglich lokal hosten und regelmäßig aktualisieren.
CSP als zusätzliche Kontrolle
Eine restriktive Content-Security-Policy kann unerwartete externe Quellen blockieren. Sie ersetzt keine Bestandsaufnahme, hilft aber dabei, neue unbeabsichtigte Abhängigkeiten sichtbar zu machen.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.