Security · Privacy · Lab

Sicherheit verstehen und überprüfen.

Was verrät dein Browser? Was bewirken Schutz-Header? Und wie entstehen typische Sicherheitsfehler? Entdecke Messwerte, vergleiche Einstellungen und lerne an nachvollziehbaren Beispielen.

Du entscheidest, wann die Analyse startet. Browsermerkmale bleiben hier auf deinem Gerät. Der Netzwerk-Check fragt die eigene Website nach deiner IP und ihrer groben Einordnung. Technische Zugriffsprotokolle entstehen auf den vorgeschalteten Servern. So werden die Daten verarbeitet.

Deine Sitzung untersuchen

Der Start prüft Browsermerkmale, Netzwerk-Einordnung und die Header dieser Seite. Vergleiche und Lernübungen funktionieren auch ohne Analyse.

Bereit. Die Analyse wurde noch nicht gestartet.

Fingerabdruck dieser Messung

Noch nicht berechnet

Eine Prüfsumme ausgewählter Merkmale. Sie kann sich mit Browser und Einstellungen ändern.

Auslesbare Merkmalsgruppen

—

Die Anzahl zeigt verfügbare Informationen. Sie misst weder Einzigartigkeit noch Tracking-Erfolg.

Messung & Grenzen

Noch nicht geprüft

Fehlende Messwerte können durch Datenschutzfunktionen oder nicht unterstützte Schnittstellen entstehen.

Die Netzwerk-Einordnung erscheint nach dem Start.

Die Browseranalyse startet erst auf deinen Wunsch.

Deine Analyse mitnehmen

Standardmäßig erhältst du einen gekürzten Bericht ohne IP, Fingerprint und detaillierte Gerätewerte. Auch gekürzte Befunde vor dem Weitergeben prüfen. Es wird nichts hochgeladen.

Methodik · Stand 17. September 2026

Was die Ergebnisse aussagen.

Gute Sicherheitsprüfung trennt Beobachtung, Einordnung und offene Fragen.

Browsermerkmale

JavaScript fragt verfügbare Geräte- und Browserinformationen ab. Ausgewählte Werte werden zu einer Prüfsumme zusammengefasst. Die Messung bleibt lokal und zeigt, was diese Seite in dieser Sitzung lesen konnte.

Ein gleicher Wert beweist keine eindeutige Identität. Ein anderer Wert beweist keine Anonymität. Browser können Informationen begrenzen, vereinheitlichen oder verändern.

IP & Verbindung

Die eigene API sieht die IP deiner Verbindung. Geo- und Netzbetreiberdaten stammen aus lokal gespeicherten DB-IP-Lite-Datenbanken. Eine Tor-Liste und eine Hosting-Heuristik liefern Hinweise, keine allgemeine VPN-Erkennung.

Datenstand und Verfügbarkeit werden angezeigt. Der geschätzte Standort eines IP-Netzes kann von deinem Aufenthaltsort abweichen. DB-IP Lite: Quelle und Grenzen.

Header & Lernmodelle

Der Header-Check liest eine neue Antwort dieser Seite. Die Werkstatt wertet eingefügte Beispiele lokal aus. Die Lernübungen simulieren klar begrenzte Regeln mit erfundenen Daten.

Ein vollständiger Anwendungstest braucht weitere Verfahren, etwa für Berechtigungen und Geschäftsabläufe. Eine nützliche Grundlage sind OWASP ASVS 5.0.0 und der WSTG 4.2.

Typische Verbindungen richtig einordnen

Was die Website bei verschiedenen Verbindungsarten beobachten kann
VerbindungWas der Server siehtWas offen bleibtBrowsermerkmale
Ohne bewusst gewähltes VPNDie öffentliche Ausgangs-IP, etwa deines ProvidersIP-Geodaten sind nur eine Schätzung; ein Proxy lässt sich nicht sicher ausschließenHängen vom Browser und seinen Einstellungen ab
Mit VPNÜblicherweise die Ausgangs-IP des VPN-DienstesEin Hosting-Hinweis kann passen, beweist aber keinen VPN-EinsatzEin VPN allein vereinheitlicht diese Merkmale nicht
Tor BrowserDie IP eines Tor-Exit-Relays für diese VerbindungErkennung hängt von einer aktuellen Liste ab; verschiedene Websites müssen nicht verschiedene Exits sehenTor Browser begrenzt Unterschiede; Einstellungen und Nutzung bleiben relevant

Das Lab gibt verständliche Hinweise und macht ausgewählte Eigenschaften sichtbar. Es bescheinigt weder vollständige Sicherheit noch Anonymität. Die Erklärungen und Verfahren werden gemeinsam mit der Anwendung versioniert.