Tool
Measurement Health Check: Ihr Tracking in Sekunden geprüft
Eine URL, ein Klick. In Sekunden sehen Sie, ob Ihr Tracking sauber läuft und wo DSGVO-Risiken entstehen. Über 20 Checks zu GA4, Consent und Security. Kostenlos, ohne Account.
- kostenlos
- ohne Account
- cookiefrei
- EU-gehostet
- Befund in Sekunden
In drei Schritten
So funktioniert das Tool.
Kein Login, keine Installation. Sie brauchen nur Ihre Web-Adresse.
- 01
Domain eingeben
Ihre Web-Adresse ins Feld, ein Klick auf „Check starten". Kein Login, kein Code auf Ihrer Seite.
- 02
Wir scannen in der EU
Über 20 Prüfungen laufen auf unseren Servern in Falkenstein. In unter 20 Sekunden, ganz ohne Ihr Zutun.
- 03
Befund lesen
Ein Health Score von 0 bis 100. Jeder Befund in Klartext: was er bedeutet und was als Nächstes zu tun ist.
Das Ergebnis
Ein ehrlicher Befund, in Klartext.
So sieht Ihr Ergebnis aus. Ein Score plus jeder Befund mit Bedeutung und nächstem Schritt.
- T-04Kein Server-Side Tracking erkanntkritisch
Ad-Blocker können Ihre Messung abschneiden. Server-Side macht sie robuster.
- C-04Cookies vor der Einwilligungzu prüfen
Ihre Seite setzt Cookies, bevor Besucher zustimmen. Ein typischer DSGVO-Befund.
- C-01Consent Mode V2 aktivOK
Google bekommt alle nötigen Signale. Sauber umgesetzt.
Beispiel-Befund. Ihr echter Scan sieht genauso aus.
Was wir prüfen
Über 20 Checks in vier Bereichen.
Ausgewertet wird, was von außen sichtbar ist: HTML, Cookies und Netzwerk-Requests.
- 015 Checks
Läuft Ihr Tracking überhaupt?
Tracking-Kern
GA4, GTM, dataLayer, Server-Side Tracking, Conversion-APIs
- 026 Checks
Ist Ihr Consent DSGVO-konform?
Consent & Privacy
Consent Mode V2, TCF v2.2, Cookie-Banner, Cookies vor Einwilligung
- 033 Checks
Bremsen Skripte Ihre Seite?
Performance & UX
Tracking-Payload, Third-Party-Scripts, Privacy Sandbox
- 047 Checks
Sind die Grundlagen abgesichert?
Security & Bots
HTTPS, Security Headers, robots.txt, AI-Bot-Policy, llms.txt
Ehrlich & datensparsam
Warum das Tool kostenlos ist.
Kostenlos, ohne Haken
Keine Newsletter-Wand, kein Tracking-Pixel auf Ihrer Seite. Eine URL rein, ein Befund raus.
EU-gehostet, cookiefrei
Der Scan läuft in Falkenstein. Diese Seite selbst kommt ohne Cookie und ohne Consent-Banner aus.
Vom Senior-Team gebaut
Dieselben Leute, die den Audit Sprint fahren. Keine Junioren, die als Senioren verkauft werden.
Was prüft das Tool?
Über 20 technische Checks in vier Kategorien, alle direkt aus dem HTML, Cookies und Netzwerk-Requests einer öffentlich erreichbaren URL. Geprüft werden bis zu drei repräsentative Seiten (Startseite plus je eine Inhalts- und Formularseite, sofern auffindbar), nicht die komplette Website. Mit aktiviertem Tiefen-Scan wird zusätzlich das Cookie-Banner automatisch bedient und der Accept- mit dem Reject-Zustand verglichen. Kein Login, kein Tracking-Code auf Ihrer Seite.
- Tracking-Kern: Analytics-Tag, dataLayer, Tag Manager, Server-Side Tracking, Server-Side Event APIs (Meta CAPI, TikTok, LinkedIn, Enhanced Conversions)
- Consent & Privacy: Consent Mode V2, IAB TCF v2.2, Cookie-Banner-Erkennung, Pre-Consent-Cookies & -Scripts, 3rd-Party-Cookies
- Performance & UX: Tracking-Payload, Third-Party-Scripts, Privacy Sandbox (Core Web Vitals + Lighthouse-Audit sind Teil des Audit Sprints, nicht des kostenlosen Scans)
- Security & Bots: HTTPS, Security Headers (HSTS, CSP, XFO), Meta-Tags, JSON-LD, robots.txt, AI-Bot-Policy, llms.txt
Was ist der Tiefen-Scan?
Optionaler Modus (Checkbox vor dem Scan, ca. 15 Sekunden). Wir öffnen die Seite in einem echten Browser, bedienen das Cookie-Banner automatisch und vergleichen zwei Zustände: nach „Alle akzeptieren" und nach „Alle ablehnen". Daraus entstehen drei Befunde: ob „Ablehnen" wirklich respektiert wird (der häufigste DSGVO-Befund bei Aufsichtsbehörden), ob „Akzeptieren" die Messung aktiviert und ob nach dem Opt-in ein gtag-Consent-Update feuert. Voraussetzung ist ein bedienbares Cookie-Banner, sonst meldet das Tool „Consent-Simulation nicht möglich".
Kann ich den Befund teilen?
Ja. „Link kopieren" erzeugt einen stabilen Permalink mit Social-Vorschaubild, der 7 Tage abrufbar ist und sich danach automatisch löscht. „Als PDF speichern" liefert einen Ausdruck im Prüfbericht-Layout, „Als Ticket kopieren" einen Markdown-Block pro Befund für Jira, Linear oder GitHub, und „Einbetten" ein Health-Score-Badge zum Einbinden.
Welche Analytics-Tools werden geprüft?
GA4, GTM, Plausible (erkannt aber nicht im Detail geprüft), Matomo / Piwik PRO (erkannt). Server-Side Tracking (sGTM, stape.io, Custom-Endpoints) sehen wir nur indirekt, siehe Hinweis „Was dieses Tool nicht sieht" im Befund.
Was bedeutet ein roter Check?
Rot heißt: der Check ist negativ ausgefallen, z. B. kein Analytics-Tag gefunden, Consent Mode V2 fehlt, Pre-Consent-Cookies werden gesetzt. Ein roter Check ist noch kein Compliance-Verstoß, aber ein konkreter Punkt für die Setup-Review.
Warum ist das Tool kostenlos?
Weil ein ehrlicher Schnell-Check zeigt, ob es sich lohnt, tiefer zu schauen. Wenn drei oder mehr Checks rot sind, ist ein richtiger Audit das nächste Gespräch. Wenn alles grün ist, brauchen Sie uns nicht, und das sagen wir dann auch so.
Was sieht dieses Tool nicht?
Aus dem HTML, Cookies und Netzwerk-Requests einer öffentlichen Seite können wir Folgendes nicht erkennen:
- Server-Side Tracking (sGTM, Stape, eigene Endpoints)
- Conversion APIs (Meta CAPI, Google Enhanced Conversions, TikTok Events API)
- Alles hinter dem Browser. BigQuery-Export, dbt-Modelle, CDPs, Data-Warehouses
- Cookielose Tools ohne erkennbare DOM-Selektoren (Fathom, Pirsch, bestimmte Plausible-Setups)
Werden meine URLs gespeichert?
Damit der Befund teilbar bleibt (Permalink, Social-Vorschaubild, Embed-Badge), legen wir jedes Ergebnis 7 Tage in der EU ab: geprüfte Domain, Score und Befunde, sonst nichts. Kein Personenbezug, keine IP. Danach löscht es sich automatisch. Wer den Befund zusätzlich per E-Mail anfordert, kommt in unsere EU-gehostete Lead-Liste (Listmonk, datensparsam).
Was sind Pre-Consent-Cookies und warum sind sie ein Problem?
Pre-Consent-Cookies werden gesetzt, bevor der Nutzer dem Cookie-Banner zugestimmt hat. Nach DSGVO und TDDDG sind sie nur erlaubt, wenn sie technisch notwendig sind. Analytics-, Marketing- oder Personalisierungs-Cookies fallen nicht darunter. Sie sind die häufigste Ursache für CMP-Beschwerden bei den Aufsichtsbehörden.
Reicht das Tool als Audit-Ersatz?
Nein. Über 20 Checks vs 60+ in einem echten Audit. Das Tool ist ein Frühwarnsystem, kein Compliance-Nachweis. Wenn mehrere Checks rot oder gelb sind, ist ein richtiger Audit das nächste Gespräch.
Was kostet ein Audit Sprint?
2.400 € netto Festpreis, 2 Wochen, priorisierter Handlungsplan inklusive Server-Side, Data-Pipelines und Datenqualität. Mehr unter Audit Sprint anfragen.