Cookie-Scanner
Cookie-Scanner im Plugin: Lokaler JS-Scanner vs Deep-Scan mit Playwright, Mehrseiten-Scanning und Smart-Sampling.
Cookie-Scanner

Der Scanner zeigt dir, welche Cookies und Tracker deine Website tatsächlich setzt — ohne Raten, ohne manuelle Recherche. Es stehen dir zwei Scanner-Varianten zur Verfügung.
Verfügbarkeit
| Scanner | Verfügbar | Technik |
|---|---|---|
| Lokaler JS-Scanner | Ohne Konto | Läuft im Browser des Admins |
| Deep-Scan (Playwright) | Mit kostenlosem Konto | Serverseitiger Tiefenscan |
Hinweis: Der lokale Scanner ist auch ohne Konto verfügbar — er prüft allerdings nur eine einzelne Seite. Für den Mehrseiten-Scan und den Deep-Scan brauchst du ein kostenloses Konto.
Lokaler Scanner (ohne Konto)
Der lokale Scanner läuft direkt in deinem Browser:
- Gehe zu KaaTai Consent Manager → Scanner
- Klicke auf Website scannen
- Deine Startseite wird in einem unsichtbaren iframe geladen
- Der Scanner erkennt geladene Skripte, Cookies und Netzwerk-Anfragen
- Ergebnisse werden aufgelistet mit erkanntem Anbieter und Kategorie
Vorteile:
- Kein Server nötig — läuft direkt im Browser
- Sofortige Ergebnisse
- Keine Kosten für Scan-Infrastruktur
Einschränkungen:
- Nur eine einzelne Seite wird gescannt
- JavaScript-Rendering hängt vom Admin-Browser ab
- Einige Skripte laden erst bei bestimmten Nutzerinteraktionen
Deep-Scan (mit kostenlosem Konto)
Der Deep-Scan nutzt Playwright — einen echten Chromium-Browser auf dem Server:
- Gehe zu KaaTai Consent Manager → Scanner
- Trage die URLs ein, die gescannt werden sollen
- Klicke auf Deep-Scan starten
- Der Server startet einen Headless-Browser und besucht jede der angegebenen bzw. automatisch erkannten Seiten (aus den Navigationsmenüs, bis zu 20)
- Ergebnisse zeigen alle Skripte, Cookies und Tracker pro Seite
Mehrseiten-Scanning
Der Deep-Scan kann mehrere Seiten in einem Durchgang scannen:
- Es werden bis zu 20 Seiten geprüft — die wichtigsten Seiten aus deinen Navigationsmenüs
- Jede Seite wird einzeln besucht und analysiert
- Ergebnisse werden pro Seite und als Gesamtübersicht dargestellt
Tipp: Scanne verschiedene Seitentypen — Startseite, Blog-Beitrag, Shop-Seite, Kontaktseite. Verschiedene Seiten laden oft verschiedene Skripte.
Smart-Sampling
Bei großen Websites mit Hunderten von Seiten prüft der Deep-Scan nicht alle Unterseiten, sondern die wichtigsten. Smart-Sampling zieht die Kandidaten aus deinen Navigationsmenüs (bis zu 20 Seiten), typischerweise:
- Startseite
- Eine Blog-Seite
- Eine Shop-/Produkt-Seite (falls WooCommerce aktiv)
- Eine Kontakt-Seite
Gescannte Seiten — Ergebnisliste
Nach dem Scan siehst du:
| Spalte | Beschreibung |
|---|---|
| URL | Die gescannte Seite |
| Skripte | Anzahl gefundener Skripte |
| Cookies | Anzahl gesetzter Cookies |
| Tracker | Erkannte Tracking-Dienste |
| Status | Bereits konfiguriert oder unbekannt |
Für jeden gefundenen Dienst kannst du:
- Zuordnen — einem bestehenden Vendor-Preset zuweisen
- Neu erstellen — als eigenen Dienst anlegen
- Ignorieren — wenn es sich um ein False Positive handelt
Scan-Limits
| Stufe | Scans |
|---|---|
| Ohne Konto | Lokaler Scanner, eine einzelne Seite |
| Mit kostenlosem Konto | Deep-Scan, 5 Scans pro Domain und Tag (Fair Use) |
Scan-Cooldown
Zwischen zwei Deep-Scans liegt ein Cooldown von 5 Minuten. Das verhindert Überbelastung des Scan-Servers.
Häufige Fragen
Der Scanner findet weniger Cookies als erwartet?
Manche Skripte laden erst nach Nutzer-Interaktion (Scroll, Klick). Der Deep-Scan erfasst mehr als der lokale Scanner, weil er JavaScript vollständig rendert.
Der Scanner findet unbekannte Tracker?
Du kannst sie als eigenen Dienst anlegen oder über den Ticket-Support melden — wir nehmen sie in die nächste Version auf.
Wie oft sollte ich scannen?
Mindestens einmal im Monat oder nach jeder Änderung an Plugins/Themes. Der Deep-Scan mit Audit-Score zeigt Veränderungen über die Zeit.
Stand: 16.07.2026