Docs
Cookie-Scanner

Cookie-Scanner

Cookie-Scanner im Plugin: Lokaler JS-Scanner vs Deep-Scan mit Playwright, Mehrseiten-Scanning und Smart-Sampling.

Cookie-Scanner im Plugin

Der Scanner zeigt dir, welche Cookies und Tracker deine Website tatsächlich setzt — ohne Raten, ohne manuelle Recherche. Es stehen dir zwei Scanner-Varianten zur Verfügung.

Verfügbarkeit

ScannerVerfügbarTechnik
Lokaler JS-ScannerOhne KontoLäuft im Browser des Admins
Deep-Scan (Playwright)Mit kostenlosem KontoServerseitiger Tiefenscan

Hinweis: Der lokale Scanner ist auch ohne Konto verfügbar — er prüft allerdings nur eine einzelne Seite. Für den Mehrseiten-Scan und den Deep-Scan brauchst du ein kostenloses Konto.

Lokaler Scanner (ohne Konto)

Der lokale Scanner läuft direkt in deinem Browser:

  1. Gehe zu KaaTai Consent Manager → Scanner
  2. Klicke auf Website scannen
  3. Deine Startseite wird in einem unsichtbaren iframe geladen
  4. Der Scanner erkennt geladene Skripte, Cookies und Netzwerk-Anfragen
  5. Ergebnisse werden aufgelistet mit erkanntem Anbieter und Kategorie

Vorteile:

  • Kein Server nötig — läuft direkt im Browser
  • Sofortige Ergebnisse
  • Keine Kosten für Scan-Infrastruktur

Einschränkungen:

  • Nur eine einzelne Seite wird gescannt
  • JavaScript-Rendering hängt vom Admin-Browser ab
  • Einige Skripte laden erst bei bestimmten Nutzerinteraktionen

Deep-Scan (mit kostenlosem Konto)

Der Deep-Scan nutzt Playwright — einen echten Chromium-Browser auf dem Server:

  1. Gehe zu KaaTai Consent Manager → Scanner
  2. Trage die URLs ein, die gescannt werden sollen
  3. Klicke auf Deep-Scan starten
  4. Der Server startet einen Headless-Browser und besucht jede der angegebenen bzw. automatisch erkannten Seiten (aus den Navigationsmenüs, bis zu 20)
  5. Ergebnisse zeigen alle Skripte, Cookies und Tracker pro Seite

Mehrseiten-Scanning

Der Deep-Scan kann mehrere Seiten in einem Durchgang scannen:

  • Es werden bis zu 20 Seiten geprüft — die wichtigsten Seiten aus deinen Navigationsmenüs
  • Jede Seite wird einzeln besucht und analysiert
  • Ergebnisse werden pro Seite und als Gesamtübersicht dargestellt

Tipp: Scanne verschiedene Seitentypen — Startseite, Blog-Beitrag, Shop-Seite, Kontaktseite. Verschiedene Seiten laden oft verschiedene Skripte.

Smart-Sampling

Bei großen Websites mit Hunderten von Seiten prüft der Deep-Scan nicht alle Unterseiten, sondern die wichtigsten. Smart-Sampling zieht die Kandidaten aus deinen Navigationsmenüs (bis zu 20 Seiten), typischerweise:

  • Startseite
  • Eine Blog-Seite
  • Eine Shop-/Produkt-Seite (falls WooCommerce aktiv)
  • Eine Kontakt-Seite

Gescannte Seiten — Ergebnisliste

Nach dem Scan siehst du:

SpalteBeschreibung
URLDie gescannte Seite
SkripteAnzahl gefundener Skripte
CookiesAnzahl gesetzter Cookies
TrackerErkannte Tracking-Dienste
StatusBereits konfiguriert oder unbekannt

Für jeden gefundenen Dienst kannst du:

  • Zuordnen — einem bestehenden Vendor-Preset zuweisen
  • Neu erstellen — als eigenen Dienst anlegen
  • Ignorieren — wenn es sich um ein False Positive handelt

Scan-Limits

StufeScans
Ohne KontoLokaler Scanner, eine einzelne Seite
Mit kostenlosem KontoDeep-Scan, 5 Scans pro Domain und Tag (Fair Use)

Scan-Cooldown

Zwischen zwei Deep-Scans liegt ein Cooldown von 5 Minuten. Das verhindert Überbelastung des Scan-Servers.

Häufige Fragen

Der Scanner findet weniger Cookies als erwartet?
Manche Skripte laden erst nach Nutzer-Interaktion (Scroll, Klick). Der Deep-Scan erfasst mehr als der lokale Scanner, weil er JavaScript vollständig rendert.

Der Scanner findet unbekannte Tracker?
Du kannst sie als eigenen Dienst anlegen oder über den Ticket-Support melden — wir nehmen sie in die nächste Version auf.

Wie oft sollte ich scannen?
Mindestens einmal im Monat oder nach jeder Änderung an Plugins/Themes. Der Deep-Scan mit Audit-Score zeigt Veränderungen über die Zeit.


Stand: 16.07.2026