WordPress: Gravatar-Drittverbindungen vermeiden
Ein Kommentar kann lokal gespeichert sein und trotzdem beim Anzeigen eine externe Verbindung auslösen: WordPress unterstützt Gravatar als Avatar-Dienst.
Warum das relevant ist
Wird ein externes Avatarbild direkt vom Browser geladen, sieht dessen Server technisch die IP des Seitenbesuchers sowie übliche HTTP-Verbindungsdaten. Das ist von der Speicherung der Kommentar-IP zu unterscheiden.
Datensparsame Varianten
Wenn Avatare nicht erforderlich sind, die Avataranzeige deaktivieren. Werden Avatare benötigt, lokale Lösungen bevorzugen, die Bilder von der eigenen Domain ausliefern und nicht erst beim Besucherabruf einen Drittanbieter kontaktieren.
Nachprüfen
Eine Seite mit Kommentaren in einem frischen Browserprofil laden und im Netzwerk-Panel kontrollieren, ob Ressourcen von Gravatar-/Automattic-Domains angefordert werden.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
- WordPress Support: Settings Discussion Screen
- WordPress Developer: get_avatar
- Gravatar Developer: Images
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.