Camera Test
Tools

Privacy & Security Check

Sehen Sie genau, was Ihr Browser über Ihre Verbindung und Ihre Datenschutzeinstellungen preisgibt, in einfacher Sprache erklärt und nicht in unverständlichen technischen Details.

Privacy & security check
Persistent storagechecking

Persistent storage tells the browser not to auto-clear this site's local data under storage pressure. Most sites never request it, so "Not persistent" is normal.

Kurzanleitung: Datenschutz- & Sicherheitsprüfung verwenden

Dauert weniger als eine Minute
  1. 1Überprüfe jeden Punkt, um zu sehen, was dein Browser Websites preisgibt.
  2. 2Bestätige, dass die Verbindung HTTPS ist und in einem sicheren Kontext läuft.
  3. 3Beachte, welche Fingerprinting-Signale dein Browser preisgibt.
  4. 4Teste in einem privaten Fenster oder mit einem anderen Browser erneut zum Vergleich.

Übersicht

Datenschutz im Web besteht aus Dutzenden kleiner technischer Details, von denen die meisten unsichtbar sind, es sei denn, man sucht gezielt danach. Ob Ihre Verbindung verschlüsselt ist, ob Cookies zugelassen sind, ob Sie Websites aufgefordert haben, Sie nicht zu verfolgen, und ob die Seite, auf der Sie sich befinden, in einem Frame eines anderen eingebettet ist – all das sind Dinge, die still und leise prägen, was eine Website über Sie erfahren kann und was sie rechtlich oder technisch zu respektieren verpflichtet ist.

Dieses Tool prüft sechs Kategorien, die in der Praxis relevant sind: Verbindungssicherheit, Cookie-Verhalten, Tracking-Präferenzsignale, Speicherpersistenz, Frame-Einbettung und Referrer-Leckage. Jedes Ergebnis enthält eine leicht verständliche Erklärung anstelle eines bloßen „wahr“ oder „falsch“, da ein grüner Haken oder eine rote Fahne ohne Kontext wenig aussagen.

Es ist wichtig, die Grenzen hier klar zu benennen. Diese Seite kann Ihnen sagen, was Ihr Browser derzeit meldet, aber sie kann Ihnen nicht sagen, was eine bestimmte Website tatsächlich mit diesen Informationen macht, sobald Sie sie besuchen. Die Einhaltung von Do Not Track beispielsweise liegt ganz im Ermessen der Website, nicht etwas, das Ihr Browser von sich aus durchsetzen kann.

So lesen Sie Ihre Ergebnisse

Sichere Verbindung (HTTPS)

Dies ist die wichtigste Überprüfung auf der Seite. Ein sicherer Kontext bedeutet, dass die Verbindung zwischen Ihrem Gerät und dem Server mittels TLS verschlüsselt ist, was ein Abhören und Manipulieren während der Übertragung verhindert. Jede seriöse moderne Website sollte als sicher angezeigt werden. Wenn eine Website, auf der Sie sensible Informationen eingeben, dies nicht tut, ist das ein ernstes Warnsignal, keine geringfügige technische Kleinigkeit.

Cookies aktiviert

Dies spiegelt Ihre aktuelle Browsereinstellung wider, nicht die Cookie-Richtlinie einer bestimmten Website. Cookies sind der Mechanismus, den die meisten Websites verwenden, um sich daran zu erinnern, dass Sie zwischen den Seitenaufrufen angemeldet sind. Daher führt das vollständige Deaktivieren oft zu mehr Problemen, als es schützt, obwohl viele Browser Drittanbieter-Cookies jetzt standardmäßig blockieren, während sie Erstanbieter-Cookies weiterhin zulassen.

Do Not Track und Global Privacy Control

Dies sind zwei verschiedene Versuche, die etwa ein Jahrzehnt auseinanderliegen, um Nutzern eine Möglichkeit auf Browserebene zu geben, das Tracking abzulehnen. Do Not Track erhielt nie rechtliche Bindung und ist aus der Mode gekommen. Global Privacy Control ist neuer, wird von Firefox und mehreren datenschutzorientierten Browsern und Erweiterungen unterstützt und hat in Staaten mit umfassenden Datenschutzgesetzen tatsächliches rechtliches Gewicht.

Iframe- und Referrer-Richtlinie

Das Laden in einem iframe ist nicht grundsätzlich schlecht, viele legitime Widgets und Einbettungen funktionieren auf diese Weise, aber es bedeutet, dass die Seite mit einem anderen Satz von Berechtigungen läuft als ein normaler Tab auf oberster Ebene. Die Referrer-Richtlinie bestimmt, wie viel von der URL, von der Sie kamen, weitergegeben wird, wenn Sie einem Link an anderer Stelle folgen; strengere Werte schützen mehr von Ihrem Browsing-Kontext.

Fehlerbehebung

  • Wenn HTTPS als nicht sicher angezeigt wird, überprüfen Sie die Adressleiste auf ein Schlosssymbol und vergewissern Sie sich, dass Sie die richtige URL eingegeben haben; einige Websites stellen immer noch eine unsichere Version unter einer leicht abweichenden Adresse bereit.
  • Wenn Cookies als deaktiviert angezeigt werden, Sie sich aber auf einer Website anmelden müssen, überprüfen Sie die Datenschutzeinstellungen Ihres Browsers auf eine Ausnahme pro Website, anstatt Cookies global überall wieder zu aktivieren.
  • Wenn Global Privacy Control nicht erkannt wird und Sie es wünschen, überprüfen Sie die Datenschutzeinstellungen Ihres Browsers (Firefox hat es integriert) oder installieren Sie eine seriöse Datenschutz-Erweiterung, die es unterstützt.
  • Wenn Sie unerwartet „in einem iframe geladen“ sehen, bedeutet dies möglicherweise, dass Sie diese Seite über eine Einbettung, einen Proxy oder einen Übersetzungsdienst und nicht direkt erreicht haben; versuchen Sie, die Website direkt in einem neuen Tab aufzurufen.

Was dies nicht abdeckt

Diese Überprüfung konzentriert sich auf Signale auf Browserebene und die Verbindungssicherheit. Sie scannt eine Website nicht auf Malware, überprüft nicht deren geschäftliche Legitimität oder prüft, ob deren Datenschutzrichtlinie mit ihrem tatsächlichen Verhalten übereinstimmt. Sie kann auch keine Fingerprinting-Skripte erkennen, die auf anderen Websites ausgeführt werden, oder Ihnen sagen, welche Daten Broker möglicherweise bereits über Sie von Quellen außerhalb Ihres Browsers gesammelt haben.

Für ein vollständigeres Bild dessen, was eine bestimmte Website technisch über Ihr Gerät beobachten kann, kombinieren Sie diese Überprüfung mit dem Browser Info Test, der den detaillierten technischen Fingerabdruck (Bildschirmgröße, Schriftarten, Hardwaredetails) zeigt, den Websites ohne besondere Berechtigung auslesen können.

Häufig gestellte Fragen

Wovor schützt mich ein 'sicherer Kontext' eigentlich?

HTTPS verschlüsselt den Datenverkehr zwischen Ihrem Browser und dem Server, sodass niemand im selben Netzwerk, einschließlich eines Café-Wi-Fis oder eines kompromittierten Routers, die Daten während der Übertragung lesen oder manipulieren kann. Es schützt nicht davor, was die Website selbst mit Ihren Daten macht, sobald sie empfangen wurden.

Stoppt das Aktivieren von Do Not Track tatsächlich das Tracking?

Es sendet ein Signal, das Websites auffordert, Sie nicht zu verfolgen, aber es ist freiwillig. Die meisten Werbenetzwerke ignorieren es, und große Browser wie Chrome haben die Einstellung entfernt oder ihre Bedeutung herabgesetzt, da sie so wenig tatsächliche Wirkung hatte.

Ist Global Privacy Control effektiver als Do Not Track?

In einigen US-Bundesstaaten mit Datenschutzgesetzen wie dem CCPA Kaliforniens sind Websites gesetzlich verpflichtet, ein GPC-Signal als gültige Opt-out-Anfrage für den Datenverkauf und die Weitergabe zu behandeln. Es hat echtes rechtliches Gewicht, wo DNT größtenteils keines hat.

Warum ist es wichtig, ob eine Seite in einem iframe geladen wird?

Seiten, die in iframes eingebettet sind, haben eingeschränkten Zugriff auf einige Browser-APIs, Cookies können sich über die Frame-Grenzen hinweg anders verhalten, und es ist eine gängige Technik, die bei Clickjacking-Angriffen verwendet wird, daher wenden Browser eine zusätzliche Prüfung auf Framed-Inhalte an.

Was ist eine Referrer-Richtlinie und warum sollte sie mich interessieren?

Es steuert, wie viel von der URL der aktuellen Seite an die nächste Website weitergegeben wird, wenn Sie auf einen Link klicken. Eine strenge Richtlinie verhindert, dass Details wie Suchbegriffe oder interne Seitenpfade an externe Websites gelangen.

Warum sind Cookies standardmäßig aktiviert?

Die meisten Websites benötigen Cookies für grundlegende Funktionen, wie angemeldet zu bleiben oder einen Warenkorb zu speichern. Browser aktivieren sie standardmäßig, da ihre Deaktivierung einen großen Teil des Webs unbrauchbar macht.

Stoppt das Deaktivieren von Cookies jegliches Tracking?

Nein. Websites können Besucher auch mit Techniken verfolgen, die überhaupt keine Cookies verwenden, einschließlich Browser-Fingerprinting basierend auf Bildschirmgröße, Schriftarten und Funktionsunterstützung oder serverseitigen Erstanbieter-Identifikatoren.

Was bedeutet hier 'persistenter Speicher'?

Es ist eine Browser-API, die es einer Website ermöglicht, anzufragen, dass ihre lokal gespeicherten Daten nicht automatisch gelöscht werden, wenn der Speicherplatz des Geräts knapp wird. Fast keine gewöhnlichen Websites fragen dies an oder benötigen es, daher ist 'nicht persistent' völlig normal.

Kann eine Website meine echte IP-Adresse sehen, auch wenn diese Schutzmaßnahmen aktiviert sind?

Ja, es sei denn, Sie verwenden ein VPN oder einen Proxy. HTTPS, Cookie-Einstellungen und Datenschutzsignale verbergen Ihre IP-Adresse nicht, die für jeden Server sichtbar ist, mit dem Sie sich auf Netzwerkebene verbinden.

Sollte ich besorgt sein, wenn HTTPS als nicht sicher angezeigt wird?

Ja, nehmen Sie es ernst. Vermeiden Sie auf einer nicht sicheren Seite die Eingabe von Passwörtern, Zahlungsdetails oder persönlichen Informationen, da die Daten während der Übertragung abgefangen oder verändert werden könnten.

Ändert dieses Tool die Datenschutzeinstellungen meines Browsers?

Nein. Es liest nur Ihre aktuellen Einstellungen und zeigt sie an. Alle Änderungen an Do Not Track, Cookies oder Global Privacy Control müssen im Einstellungsmenü Ihres Browsers vorgenommen werden.

Verwandte Tests

Verwandte Anleitungen

Written by Chhandita ShitReviewed by Buddheswar DandapatLast updated July 28, 2026