Bewertungsmethodik
Wie der Datenschutz-Score berechnet wird, was die Fingerprinting-Heuristik bedeutet und was reine Browser-Tests nicht beweisen können.
Alle Messungen dieser Website laufen in Ihrem Browser. Nichts wird hochgeladen und es gibt keine Populationsdatenbank — jede Zahl beschreibt also Ihre aktuelle Konfiguration, nicht Ihren Rang gegenüber anderen Personen.
Diese Seite dokumentiert die Gewichtungen des Scores, die Belege hinter jedem Ergebnis und die harten Grenzen dessen, was JavaScript auf einer Webseite beobachten kann.
Wie der Datenschutz-Score berechnet wird
Der Gesamt-Score ist ein gewichteter Durchschnitt aus vier Kategorien: Fingerprinting 30 %, Netzwerk 30 %, Speicher 25 %, Gerät 15 %. Nur Kategorien mit aktuellen Messungen zählen — nicht verfügbare Eingaben werden aus dem Durchschnitt ausgeschlossen und als Unbekannt angezeigt, niemals als perfekt.
Die Abdeckung zeigt, wie viel des Gesamtgewichts tatsächlich gemessen wurde. Ein Score von 80 bei 50 % Abdeckung bedeutet, dass die Hälfte des Bildes noch fehlt; führen Sie die restlichen Analysen aus, bevor Sie die Zahl als vollständig betrachten.
- Fingerprinting
- 30 %
- Netzwerk
- 30 %
- Speicher
- 25 %
- Gerät
- 15 %
Unbekannt ist ehrlich: Eine Eingabe, die der Browser nicht preisgegeben hat, wird ausgeschlossen, nicht mit 100 bewertet.
Die Fingerprinting-Erkennbarkeits-Heuristik
Die Fingerprinting-Seite kombiniert lokale Signale (Canvas- und Audio-Rendering, Schriften, Bildschirm, Sprache, Hardware-Hinweise) zu einer lokalen Erkennbarkeits-Schätzung. Sie misst, wie unverwechselbar Ihre Konfiguration wirkt — nicht, wie einzigartig Sie unter allen Internetnutzern sind.
Ein Populationsvergleich ist auf einer statischen Website unmöglich: Wir sammeln keine Daten, es gibt also keine Menge, in der man untergehen oder hervorstechen könnte. Nutzen Sie die Zahl, um eigene Messungen vor und nach einer Einstellungsänderung zu vergleichen.
Beleg-Status
Jedes Ergebnis trägt einen von vier Status:
Gemessen
Während dieses Durchlaufs direkt aus einer Browser-API gelesen (z. B. Bildschirmauflösung oder Berechtigungsstatus).
Heuristisch
Lokal aus beobachtbaren Signalen abgeleitet (z. B. VPN-Präsenz oder Tracker-Blockierung). Fundiert, aber nicht sicher.
Redaktionell
Referenzinformation der Website-Autoren (Setup-Beispiele, Tutorial-Ratschläge). Keine Messung Ihres Browsers.
Nicht verfügbar
Der Browser hat dies nicht preisgegeben (z. B. TLS-Cipher, System-DNS-Resolver, HttpOnly-Flags). Als unbekannt angezeigt — niemals geraten.
Was reine Browser-Tests nicht beweisen können
Eine Webseite kann nicht alles beobachten, was für den Datenschutz zählt. JavaScript sieht nicht:
- TLS-Cipher-Suiten und Zertifikatsdetails
- System-DNS-Resolver und Verschlüsselung des Betriebssystems
- HttpOnly- oder Secure-Flags von Cookies, die die Seite nicht lesen kann
- Die vollständige Erweiterungsliste oder websiteübergreifenden Speicher
- Keine andere Website als die gerade geöffnete
Jedes Tool, das diese Werte aus purem JavaScript behauptet, rät. Diese Website markiert sie als nicht verfügbar.
Wann diese Website Dritte kontaktiert
Die meisten Seiten kontaktieren niemanden. Die Ausnahmen unten laufen nur, wenn Sie auf die Schaltfläche klicken, und jede nennt vorher ihren Anbieter:
- WebRTC-Test → STUN-Erkennung via stun.cloudflare.com
- Public-IP-Abfrage → api.ipify.org; der DNS-Datenschutztest ergänzt ipapi.co (Organisation) und cloudflare-dns.com (DoH-Erreichbarkeits-Sonde)
- Geolokalisierung und Zwischenablage → werden erst nach Ihrer ausdrücklichen Aktion oder Berechtigung gelesen
Beim Laden der Seite wird nichts automatisch abgerufen.
Vorher/Nachher-Snapshots
Die Score-Seite schreibt niemals automatisch Verlauf. Speichern Sie vor Einstellungsänderungen einen expliziten Snapshot, wenden Sie eine Änderung an, führen Sie das betroffene Tool erneut aus und vergleichen Sie — so sehen Sie, welche Änderung die Zahl wirklich bewegt hat.
Testen Sie Ihr Setup
Führen Sie den geführten Check durch, speichern Sie einen Snapshot und kommen Sie nach der Härtung zurück.