← Alle Anleitungen

Externe Fonts und CDNs: unnötige Drittverbindungen vermeiden

Eine Website kann ohne Trackingcode trotzdem bei jedem Seitenaufruf Drittanbieter kontaktieren – etwa für Webfonts, JavaScript-Bibliotheken, Icons oder Stylesheets.

Warum lokale Dateien einfacher sind

Bei einer externen Ressource baut der Browser des Besuchers eine eigene Verbindung zum Ressourcenanbieter auf. Selbst gehostete Dateien werden dagegen über die ohnehin besuchte Website ausgeliefert.

Typische Kandidaten

Google Fonts, öffentliche JavaScript-CDNs, externe Icon-Fonts, CSS-Framework-CDNs und von Drittservern geladene Bilder im Netzwerk-Panel kontrollieren. Wo möglich lokal hosten und regelmäßig aktualisieren.

CSP als zusätzliche Kontrolle

Eine restriktive Content-Security-Policy kann unerwartete externe Quellen blockieren. Sie ersetzt keine Bestandsaufnahme, hilft aber dabei, neue unbeabsichtigte Abhängigkeiten sichtbar zu machen.

Voraussetzungen

Zugriff auf Templates, Stylesheets oder Asset-Konfiguration und eine Liste der aktuell extern geladenen Ressourcen.

Rückbau

Falls eine lokale Bereitstellung technisch nicht möglich ist, die externe Ressource gezielt wieder einbinden und Herkunft, Zweck sowie entstehende Drittanbieter-Requests dokumentieren.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑