Cookie-Audit für raiffeisen.at
Welche Cookies werden gesetzt? Sind sie sicher konfiguriert? Tracking-Cookies erkannt?
Cookies im Detail
www.raiffeisen.at/—
Befunde
- →1 Cookie(s) ohne Secure/HttpOnly/SameSite — Session-Hijacking-Risiko.
Cookies, Flags und DSGVO
Beim Besuch von raiffeisen.at
holen wir die Startseite einmal ab und sammeln die Set-Cookie-
Header der Antwort. Pro Cookie prüfen wir die drei wichtigsten Sicherheits-Flags
(Secure, HttpOnly, SameSite) und
gleichen den Cookie-Namen gegen eine Liste bekannter Tracking-Cookies ab.
Tracking-Cookies (Google Analytics, Facebook Pixel, Hotjar, Bing Ads, Pinterest, HubSpot, ...) dürfen unter DSGVO und österreichischem TKG/TTDSG nur nach expliziter Einwilligung gesetzt werden. Wenn deine Webseite solche Cookies schon vor dem Klick auf "Cookies akzeptieren" setzt, ist das ein Verstoß — und wird im Zweifel teuer (Abmahnungen, Bußgelder bis 4 % des Jahresumsatzes).
Die Sicherheits-Flags schützen vor anderen Risiken: ohne
Secure wird das Cookie auch
über HTTP versendet — Man-in-the-Middle kann es abgreifen. Ohne
HttpOnly kann eine XSS-Lücke
das Cookie über JavaScript stehlen. Ohne
SameSite ist es bei Cross-Site-
Requests (CSRF) nicht geschützt. Für jedes Auth-Cookie sollten alle drei Flags gesetzt sein.
Mehr Details siehe Lexikon: Cookie-Flags.
Ergebnis für raiffeisen.at
Cookie-Analyse für raiffeisen.at: 1 Cookie gesetzt, 1 ohne vollständige Sicherheits-Flags.
Keine gängigen Tracking-Cookies auf raiffeisen.at erkannt — DSGVO-rechtlich entspannte Ausgangslage.
Weitere Cookie-Audit-Ergebnisse
Vergleichswerte aus dem Cache — andere kürzlich geprüfte Domains.
Häufige Fragen zu
Welche Cookies setzt raiffeisen.at? +
raiffeisen.at setzt aktuell 1 Cookie beim Aufruf der Startseite.
Werden die Ergebnisse zu raiffeisen.at gespeichert? +
Tool-Ergebnisse werden 24 Stunden gecached, damit häufig geprüfte Domains nicht jede Anfrage erneut abrufen. Personenbezogene Daten werden dabei nicht verarbeitet — nur öffentlich abrufbare DNS-, Header- und Zertifikatsdaten.
Auch für raiffeisen.at prüfen
SSL/TLS-Zertifikat, Restlaufzeit, Cipher.
SPF, DMARC, DKIM und MX-Records.
HSTS, CSP, X-Frame-Options & Co.
A, AAAA, MX, NS, TXT, CAA, SOA.
Registrar, Ablaufdatum, Status, Nameserver.
20 gängige TCP-Ports, kritische rot markiert.
Hintergrund im Lexikon
Vollständiger Sicherheits-Audit für raiffeisen.at
SSL, Header, DNS, E-Mail, DSGVO, CMS und CVEs in einem Bericht.
Geprüft am 09.06.2026 06:26 Uhr · Aus Cache (24 h-TTL)