Datenverkehr & Anfragen

Analystentoolkit

Was die Anwendung tatsächlich gesendet hat, und an wen.

Jeder Netzwerkaufruf, den eine Anwendung macht, wird erfasst, und jede Nutzlast, die sie sendet, wird entschlüsselt und gelesen. Das ist die gesicherte Grundlage unter jedem anderen Bericht. Wenn eine Aussage zu Datenschutz oder Sicherheit geprüft werden muss, wird sie hier an dem geprüft, was tatsächlich übertragen wurde.

Ein einziger Seitenaufruf sendet vielfach Daten nach außen, und manche dieser Aufrufe tragen Fingerprinting oder personenbezogene Daten, die niemand freigegeben hat. Das ist die Lücke zwischen dem, was eine Anwendung dem Verständnis nach tut, und dem, was sie tatsächlich tut. Neben den Nutzlasten stehen die Cookies, die bei Ihren Besuchern hinterlassen werden, und die Weiterleitungen, die jemanden unbemerkt von einer verschlüsselten auf eine offene Verbindung gebracht haben.

SCVue-Bericht zu HTTP POST, der jeden Aufruf auflistet, der eine Nutzlast übertragen hat, mit einem Detailbereich, der eine Nutzlast entschlüsselt und Geräte-Fingerprinting sowie Tracking-Verhalten markiert.
Jeder Aufruf, der eine Nutzlast getragen hat, entschlüsselt, mit dem, was die Engine darin gefunden hat, daneben markiert.

Integrierte Berichte

  • Anfragen / Aufrufe

    Jeder Netzwerkaufruf, den die Anwendung gemacht hat, mit der vollständigen Anfrage und Antwort hinter jedem einzelnen. Das ist die gesicherte Grundlage unter jedem anderen Bericht: Wenn ein Befund an anderer Stelle eine Frage aufwirft, lesen Sie hier den rohen Nachweis.

  • Nutzlasten

    Die Aufrufe, die Informationen nach außen gesendet haben, statt etwas hereinzuholen, und was die Engine in jedem einzelnen gefunden hat: Fingerprinting, personenbezogene Daten, Tracking. Das ist der Datenschutzbericht. Hier wird „wir geben keine personenbezogenen Daten an Dritte weiter“ an dem geprüft, was tatsächlich übertragen wurde.

  • Endpunkte / URLs

    Welche Arten von Inhalten die Anwendung lädt und von wem sie sie lädt, als Fluss vom Inhaltstyp über die Domain bis zum Hostnamen. Hier fällt ein Lieferant auf, der ein unerwartet breites Spektrum an Inhalten liefert, oder ein Inhaltstyp, der von einer Stelle kommt, von der er nicht kommen sollte.

  • Weiterleitungen

    Jedes Mal, wenn ein Besucher von einer Adresse auf eine andere weitergeleitet wurde, wobei mehrstufige Ketten zu einem Weg rekonstruiert und zwei Dinge markiert werden: ob er auf eine andere Domain gewechselt ist und ob er von einer verschlüsselten auf eine offene Verbindung abgefallen ist. Weiterleitungsketten sind ein gängiger Weg für Tracking und für Hijacking.

  • Cookies

    Jedes gesetzte oder gesendete Cookie, mit den drei Attributen, die ein gut konfiguriertes Cookie von einem unterscheiden, das gestohlen oder zum Tracking von Personen über das Web hinweg genutzt werden kann, sodass fehlende Konformität sofort sichtbar ist. Werte werden gekürzt, sodass der Bericht gefahrlos weitergegeben werden kann.

  • Local Storage / Datenbanken

    Was eine Website nach dem Ende der Sitzung auf dem Gerät eines Besuchers hinterlässt, mit derselben Detailtiefe wie der Cookie-Bericht, beschränkt auf das, was tatsächlich auf dem Rechner verbleibt.

Eine Aufzeichnung genügt für den Anfang

Zeichnen Sie eine Sitzung im Browser auf, importieren Sie sie und lesen Sie, was zurückkommt. Ein kostenloses Community-Konto steht sofort zur Verfügung.