Zum Hauptinhalt springen

Cookie-Audit für seotalents.com

Welche Cookies werden gesetzt? Sind sie sicher konfiguriert? Tracking-Cookies erkannt?

2
Gesamt
0
Tracking
2
ohne Flags

Cookies im Detail

wp_woocommerce_session_a10bfdb402ab48fb69ce7bdce38d0da1
Domain: seotalents.com
Path: /
Läuft ab: 16.05.2026
Secure:
HttpOnly:
SameSite:
Fehlend: HttpOnly-Flag fehlt, SameSite-Flag fehlt
wcboost_wishlist_hash
Domain: seotalents.com
Path: /
Läuft ab: Session
Secure:
HttpOnly:
SameSite:
Fehlend: HttpOnly-Flag fehlt, SameSite-Flag fehlt

Befunde

  • 2 Cookie(s) ohne Secure/HttpOnly/SameSite — Session-Hijacking-Risiko.

Cookies, Flags und DSGVO

Beim Besuch von seotalents.com holen wir die Startseite einmal ab und sammeln die Set-Cookie- Header der Antwort. Pro Cookie prüfen wir die drei wichtigsten Sicherheits-Flags (Secure, HttpOnly, SameSite) und gleichen den Cookie-Namen gegen eine Liste bekannter Tracking-Cookies ab.

Tracking-Cookies (Google Analytics, Facebook Pixel, Hotjar, Bing Ads, Pinterest, HubSpot, ...) dürfen unter DSGVO und österreichischem TKG/TTDSG nur nach expliziter Einwilligung gesetzt werden. Wenn deine Webseite solche Cookies schon vor dem Klick auf "Cookies akzeptieren" setzt, ist das ein Verstoß — und wird im Zweifel teuer (Abmahnungen, Bußgelder bis 4 % des Jahresumsatzes).

Die Sicherheits-Flags schützen vor anderen Risiken: ohne Secure wird das Cookie auch über HTTP versendet — Man-in-the-Middle kann es abgreifen. Ohne HttpOnly kann eine XSS-Lücke das Cookie über JavaScript stehlen. Ohne SameSite ist es bei Cross-Site- Requests (CSRF) nicht geschützt. Für jedes Auth-Cookie sollten alle drei Flags gesetzt sein.

Mehr Details siehe Lexikon: Cookie-Flags.

Auch für seotalents.com prüfen

Hintergrund im Lexikon

Vollständiger Sicherheits-Audit für seotalents.com

SSL, Header, DNS, E-Mail, DSGVO, CMS und CVEs in einem Bericht.

Geprüft am 14.05.2026 21:33 Uhr · Aus Cache (24 h-TTL)