← Alle Anleitungen

PostHog: Cookieless-Modus richtig einordnen

Voraussetzungen

Zugriff auf die PostHog-Projektkonfiguration und Klarheit darüber, ob Unique Users oder Person Profiles überhaupt benötigt werden.

Im Cookieless server hash mode speichert PostHog keine Kennung in Cookie, Local Storage oder Session Storage. Für Unique Users wird serverseitig ein täglich wechselnder Hash aus Team-ID, Salt, IP, User-Agent und Hostname erzeugt. identify() und Person Profiles vermeiden, wenn keine dauerhafte Personenkennung gewünscht ist.

Prüfung

Nach der Änderung Browser-Speicher, Netzwerkverbindungen sowie Webserver-, Proxy- und Anwendungslogs getrennt kontrollieren. Eine Produkteinstellung beweist nicht automatisch, dass auf allen Ebenen keine Besucher-IP gespeichert wird.

Grundlagen zur Besucherkennung

Zur Einordnung zusätzlich Cookielos ist nicht automatisch trackingfrei und Unique Visitors ohne Wiedererkennung verwenden. Maßgeblich ist nicht nur das Vorhandensein von Cookies, sondern ob Requests über Sessions, Hashes, Local Storage oder andere Merkmale zusammengeführt werden.

Rückbau

Falls die reduzierte Messung nicht ausreicht, die frühere PostHog-Konfiguration gezielt wiederherstellen und Besucherkennung, Speichermechanismen und Aufbewahrung neu bewerten.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑