← Alle Anleitungen

Set-Cookie-Header mit curl prüfen

Voraussetzung

curl oder ein vergleichbares HTTP-Werkzeug und die zu prüfenden öffentlichen URLs bereithalten.

Response-Header der Startseite und relevanter Unterseiten prüfen. Redirect-Ketten mit einbeziehen. Ein Set-Cookie-Header ist zunächst ein Befund; Zweck, Lebensdauer, SameSite/Secure und Notwendigkeit des Cookies anschließend bewerten.

Die konkreten Read-only-Befehle stehen gesammelt unter Website selbst prüfen.

Ergebnis bewerten

Ein einzelner Treffer ist ein technischer Befund. Danach Zweck, tatsächliche Speicherung, Weitergabe und Aufbewahrungsdauer der betroffenen Ebene getrennt prüfen.

Im Gesamtcheck einordnen

Dieser Einzeltest deckt nur eine Ebene ab. Danach mit der Prüfcheckliste für unnötige Besucherdaten die übrigen Ebenen systematisch kontrollieren.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑