Web Privacy Check by Dataskydd.net
Heute bin ich im Beitrag zur DSGVO auf unixe.de über das Online-Tool von dataskydd.net gestolpert und wollte das hier mal als Notiz hinterlassen.
Welcome to the Web Privacy Check by Dataskydd.net!
Web Privacy Check monitors privacy enhancing features on websites, and helps you find out who is letting you exercise control over your privacy. We check to what extent a website monitors your behaviour and how much they gossip about the monitoring to third parties. We’ve also compiled a set of recommendations for web designers and managers on how to not track or gossip in digital environments. We also suggest questions and feature requests from users of websites who want to alert webmasters to the opportunity of improvement.
Der Check wirft am Ende einen Haufen Ergebnisse mit Erklärungen und Tipps aus. Hier sieht man z.B., wie das für meine Domain aussieht. Eigentlich gar nicht so schlimm, bei einem normalen Besuch nur ein Session-Cookie.
Bei der Gelegenheit habe ich dann auch gleich mal HSTS aktiviert. Das geht bei meinem Hoster uberspace zum Glück sehr einfach wie in diesem Artikel beschrieben in der Konsole mit dem Befehl:
uberspace-configure-webserver enable hsts
Will man den Status vorher prüfen, geht das so:
uberspace-configure-webserver status hsts
