Interaktives Modell
VERBINDUNGEN VERSTEHEN

Wer sieht was?
Wechsle die Perspektive.

Deine IP, die besuchte Website, deine Eingaben: Nicht jede Station sieht dasselbe. Vergleiche Verbindungswege und entdecke, was HTTPS schützt und wem du dabei vertraust.

LERNMODELL

Ein fiktiver Browser besucht beispiel.invalid. Alle Einstellungen verändern nur dieses Beispiel.

01 / DEIN SZENARIO

Welchen Weg nimmt die Verbindung?

Wähle einen Weg. Verändere dann jeweils eine Einstellung und vergleiche die Einblicke.

Szenario einstellen
Verbindungsweg

Direkt bedeutet: Es gibt in diesem Modell keinen zusätzlichen Proxy- oder Mixdienst.

Für die interaktive Ansicht muss JavaScript verfügbar sein. Die Grundlagen und Modellgrenzen kannst du unten auch ohne Interaktion lesen.

DAS MODELL VERSTEHEN

Verschlüsselung, Vermittlung und Vertrauen.

HTTPS schützt den Inhalt.

Bei einer korrekt geprüften HTTPS-Verbindung bleibt der Inhalt zwischen Browser und Website verschlüsselt. Die Website selbst verarbeitet ihn. Verbindungsdaten können weiterhin sichtbar sein.

Ein Vermittler verändert den Einblick.

Ein Tunnelproxy tritt gegenüber der Website als Absender auf. Dafür sieht der Vermittler mehr. Die Mixkaskade verteilt diese Kenntnis im Modell auf drei Stationen.

Ein Konto bleibt ein Konto.

Eine Anmeldung kann dich für die Website erkennbar machen, auch wenn deine Anschluss-IP verborgen ist. Wiedererkennung durch Cookies oder Browsermerkmale ist eine weitere Ebene.

Modellannahmen und fachliche Grenzen

Das Lernlabor berechnet ein vereinfachtes Szenario mit fiktiven Beteiligten. Es misst weder deine Verbindung noch die Sicherheit eines bestimmten Dienstes und stellt keine Proxy- oder Mixverbindung her.

Geltende Annahmen

  • Browser und Website sind nicht kompromittiert; HTTPS wird ohne Zertifikatswarnung und ohne aufbrechenden Zwischenproxy verwendet.
  • Der Tunnelproxy wird über eine verschlüsselte Verbindung erreicht. Er ist kein beliebiger offener HTTP-Proxy.
  • Bei der Mixkaskade sind drei Stationen angenommen. Getrennte Betreiber allein garantieren keine Anonymität.

Was das Modell nicht belegt

  • Beobachtbare Zeitpunkte und Datenmengen können Verbindungen korrelierbar machen. Ein mächtiger Beobachter ist nicht allein durch mehrere Stationen ausgeschlossen.
  • Die tatsächliche Konfiguration, DNS-Auflösung, verschlüsselter ClientHello und Gerätesicherheit sind hier nicht gemessen.
  • Fingerprints, Cookies, Erweiterungen, andere Anwendungen und lokale Spuren sind keine vollständig abgebildeten Teile des Modells.

Die sichtbare Beispiel-IP stammt aus einem Dokumentationsbereich. beispiel.invalid ist ein reservierter Beispielname; beide werden vom Lernlabor nicht kontaktiert. Fachstand: 17. September 2026.

Primärquellen zum Nachlesen

Die Quellen erläutern die zugrunde liegenden Protokolle und Grenzen. Das HexWarte-Modell ist eine eigene didaktische Vereinfachung.

Vom Modell zu deinem eigenen Einblick.

Im Browser-Einblick kannst du bewusst starten und sehen, welche Angaben dein Browser bereitstellt.

Browser-Einblick öffnen