Prüfmethodik
Die Prüfung besteht heute nicht mehr nur aus einem Blick auf den HTML-Quelltext. Wir kombinieren einen statischen Außencheck, einen echten Browser-Deep-Scan und Angaben zu serverinternen Bereichen, die technisch von außen nicht sichtbar sind.
Drei Prüfebenen
Wichtig: Der Score bewertet Datensparsamkeit im dokumentierten Prüfbereich. Er ist kein DSGVO-Zertifikat und keine allgemeine Sicherheitsbewertung.
100 Punkte, fünf Teilbereiche
1. Schnelltest – statisch von außen prüfbar
| Kriterium | Gewicht | Bewertung | Score-Cap bei Fehler |
|---|---|---|---|
| Drittanbieter-Verbindungen | 7 | pass / not_applicable = 100 %, fail / unknown = 0 % | – |
| Tracking | 12 | pass / not_applicable = 100 %, fail / unknown = 0 % | 50/100 nur ohne erkannte vorherige Einwilligung; bei erkannter standardmäßiger Ablehnung kein Cap |
| Cookies | 5 | pass / not_applicable = 100 %, fail / unknown = 0 % | – |
| Browser-Speicherung | 5 | pass / not_applicable = 100 %, fail / unknown = 0 % | – |
| Fingerprinting | 14 | pass / not_applicable = 100 %, fail / unknown = 0 % | 35/100 |
Tracking-Cap: Ein erkannter Tracker verliert weiterhin seine gewichteten Punkte. Der zusätzliche 50-Punkte-Cap wird jedoch nur angewendet, wenn keine wirksame vorherige Einwilligungsbegrenzung erkannt wird. Wird beispielsweise Analytics-Speicherung standardmäßig auf denied gesetzt, entfällt nur der Cap – nicht die Abwertung des Tracking-Kriteriums.
Cookies: Technisch notwendige Session-, Security- und Consent-Cookies werden nicht pauschal als Cookie-Fehler gewertet. Andere Cookies führen weiterhin zu fail. Die Einstufung erfolgt konservativ anhand konkret bekannter Cookie-Namen.
Die Außenprüfung ruft die Website per HTTPS ab und bewertet statisch erkennbare Cookies, eingebundene Drittanbieter-Ressourcen, bekannte Tracking-Indikatoren, Browser-Speicher- und Fingerprinting-Indikatoren. Sie beweist nicht, was intern auf dem Server gespeichert wird.
3. Serverseitige und betreiberabhängige Kriterien
| Kriterium | Gewicht | Antworten und Faktoren | Cap bei IP-Speicherung |
|---|---|---|---|
| Access-Logs | 15 | keine Speicherung von Besucher-IP/Identifiern = 100 % vorhanden, aber ohne Besucher-IP/Identifier = 85 % speichert Besucher-IP/Identifier = 0 % weiß ich nicht / nicht überprüfbar = 0 % | 60/100 |
| Error-Logs | 8 | keine Speicherung von Besucher-IP/Identifiern = 100 % vorhanden, aber ohne Besucher-IP/Identifier = 90 % speichert Besucher-IP/Identifier = 0 % weiß ich nicht / nicht überprüfbar = 0 % | – |
| Anwendungs-Logs | 10 | keine Speicherung von Besucher-IP/Identifiern = 100 % vorhanden, aber ohne Besucher-IP/Identifier = 85 % speichert Besucher-IP/Identifier = 0 % weiß ich nicht / nicht überprüfbar = 0 % | 65/100 |
| Reverse Proxy / CDN | 10 | nicht vorhanden = 100 % vorhanden – ohne Verarbeitung von Besucher-IP/Identifiern = 90 % vorhanden – verarbeitet Besucher-IP, übermittelt sie aber nicht an den Origin = 60 % vorhanden – verarbeitet Besucher-IP und übermittelt sie an den Origin = 30 % vorhanden – verarbeitet/speichert Besucher-IP/Identifier = 0 % unbekannt / nicht geprüft = 0 % | 55/100 |
| Formulare | 7 | keine Speicherung von Besucher-IP/Identifiern = 100 % vorhanden, aber ohne Besucher-IP/Identifier = 90 % speichert Besucher-IP/Identifier = 0 % weiß ich nicht / nicht überprüfbar = 0 % | – |
| Security-/Anti-Spam-Systeme | 7 | keine Speicherung von Besucher-IP/Identifiern = 100 % vorhanden, aber ohne Besucher-IP/Identifier = 85 % speichert Besucher-IP/Identifier = 0 % weiß ich nicht / nicht überprüfbar = 0 % | – |
Berechnung
Jedes Kriterium hat ein festes Gewicht. Die Punkte eines Kriteriums sind Gewicht × Faktor. Die Summe wird auf 100 normiert. Schwere Befunde können den maximal erreichbaren Score zusätzlich begrenzen. Unbekannte Angaben erhalten keine Qualitätspunkte und senken zugleich die Prüfabdeckung.
Score-Stufen
| 90–100 | 5/5 · sehr hohe Datensparsamkeit |
|---|---|
| 75–89 | 4/5 · hohe Datensparsamkeit |
| 55–74 | 3/5 · mittlere Datensparsamkeit |
| 35–54 | 2/5 · begrenzte Datensparsamkeit |
| 15–34 | 1/5 · geringe Datensparsamkeit |
| 0–14 | 0/5 |
Prüfverlauf und Methodik-Version
Bei veröffentlichten Websites werden Score, Prüfabdeckung, Teilwerte, verwendete Methodik-Version und Prüfzeitpunkt als Historieneintrag gespeichert. Ändert sich später die Methodik, bleibt dadurch nachvollziehbar, nach welchem Stand ein älterer Wert berechnet wurde.
2. Deep Scan – tatsächliches Verhalten im Browser
Der Deep Scan ist die zweite und deutlich tiefere Prüfebene. Er lädt bis zu 12 interne Seiten in Headless Chromium. Dadurch sehen wir nicht nur, was eine Website im Quelltext ankündigt, sondern was nach der Ausführung von JavaScript tatsächlich passiert. Ein Tracker, der erst nach dem Laden per JavaScript eingebunden wird, kann hier sichtbar werden, obwohl er im ursprünglichen HTML nicht auftaucht.
- echte Requests und Drittanbieter-Hosts,
- Cookies nach JavaScript-Ausführung,
- LocalStorage, SessionStorage und IndexedDB,
- Service Worker und externe Iframes,
- Fetch, XHR, sendBeacon und WebSockets,
- Laufzeitnutzung ausgewählter Fingerprinting-relevanter APIs,
- Formulare und externe Form-Ziele.
Der Deep Scan bleibt bewusst passiv: Er sendet keine Formulare ab, legt keine Konten an, bestätigt keine Käufe und folgt keinen Aktions-, Logout-, Delete- oder Download-Links sowie keinen internen URLs mit Querystrings. So wird geprüft, ohne auf der fremden Website Zustände zu verändern. Deep-Scan-Befunde dienen derzeit als zusätzliche Review-Evidenz und verändern den veröffentlichten Score noch nicht automatisch.
Nachprüfungen
Veröffentlichte Websites werden regelmäßig erneut von außen geprüft. Der öffentliche Eintrag zeigt die letzte Prüfung und den nächsten vorgesehenen Prüfzeitpunkt. Änderungen an nicht von außen sichtbaren Servereinstellungen erfordern weiterhin Betreiberangaben oder eine manuelle Neubewertung.
Grenzen
- Ein statischer Außencheck ist kein vollständiger Browser-/JavaScript-Audit.
- Interne Serverlogs können von außen nicht zuverlässig ausgeschlossen werden.
- Provider- und Infrastrukturverarbeitung kann unabhängig vom Websitebetreiber stattfinden.
- Ein hoher Score bestätigt nur den veröffentlichten Prüfbereich und Prüfzeitpunkt.
Methodik v1.1.0 · Stand: 30. September 2026