Lokal & kontrolliert
BEGRIFFE, LAIENVERSTÄNDLICH

Nachschlagen,
was gemessen wurde.

Jeder Begriff in einem Satz, dann in Ruhe erklärt —
samt dem, was er ausdrücklich nicht bedeutet.

Dieses Verzeichnis erklärt die Begriffe, die in den Befunden dieser Plattform vorkommen. Es ist bewusst für Menschen geschrieben, die davon noch nie gehört haben. Jeder Eintrag nennt seine Quellen, und jeder Eintrag sagt ausdrücklich, was aus dem Begriff nicht folgt — dort stecken die Irrtümer, die auch seriöse Seiten gern wiederholen.

47 Begriffe · Stand 21. September 2026

Verbindung und Netz

Autonomes System (ASN)

auch: AS-Nummer, Netzkennung, Netzbetreiber

Ein zusammengehöriges Netz unter einheitlicher Verwaltung — meist das eines Zugangsanbieters, Rechenzentrums oder Konzerns — mit einer öffentlich eingetragenen Nummer.

DNS (Namensauflösung)

auch: Domain Name System, Nameserver, DNS-Auflöser, DNS-Leck

Das Telefonbuch des Internets: Es übersetzt Namen wie hexwarte.de in die Adresse, unter der ein Server zu erreichen ist.

iCloud Private Relay

auch: iCloud Privat-Relay, Private Relay

Apples Weiterleitung über zwei getrennte Stationen: Die erste kennt deine Adresse, aber nicht dein Ziel — die zweite kennt dein Ziel, aber nicht dich.

IP-Adresse

auch: IP, Internetprotokoll-Adresse

Die Rückadresse deiner Internetverbindung — ohne sie wüsste kein Server, wohin er die angeforderte Seite schicken soll.

IP-Geolokalisierung

auch: Geo-IP, grobe Ortszuordnung

Der Versuch, aus einer IP-Adresse einen ungefähren Ort abzuleiten — mit einer Datenbank, nicht mit Technik am Gerät.

mDNS-Kandidat

auch: Zufallsname statt lokaler Adresse, .local-Kandidat

Ein zufälliger Name mit der Endung .local, den dein Browser einer Website anstelle der Adresse nennt, die dein Gerät in deinem eigenen Netz trägt.

Proxy

auch: Proxyserver, Stellvertreter

Ein Rechner, der Anfragen in deinem Auftrag weiterreicht — die Website sieht dann seine Adresse statt deiner.

STUN

auch: STUN-Server, Session Traversal Utilities for NAT

Ein einfacher Hilfsdienst, der einem Gerät auf Anfrage sagt, unter welcher Adresse es von außen zu sehen ist — wie ein Spiegel für die eigene Netzadresse.

Tor

auch: Tor Browser, Zwiebelnetz, Onion Routing

Ein Netz aus drei hintereinandergeschalteten Stationen, von denen keine zugleich weiß, wer du bist und wohin du willst.

VPN

auch: Virtual Private Network

Ein verschlüsselter Umweg über einen fremden Server, der gegenüber Websites als deine Adresse auftritt.

WebRTC

auch: Web Real-Time Communication, Videotelefonie im Browser

Die Technik, mit der Browser ohne Zusatzprogramm telefonieren und Bild übertragen — und die dafür herausfinden muss, unter welchen Adressen dein Gerät erreichbar ist.

WebRTC-Leck

auch: WebRTC Leak, IP-Leck über WebRTC

Der Fall, in dem dein Browser über WebRTC eine Adresse nennt, die du mit einem VPN oder Proxy eigentlich verbergen wolltest.

Verschlüsselung und Transport

HTTP/2-Fingerabdruck

auch: Akamai-Fingerabdruck, HTTP/2-Einstellungen

Wie dein Browser eine HTTP/2-Verbindung einrichtet — ein Merkmal, an dem sich die Browserfamilie erkennen lässt, gleich was die Browserkennung sagt.

JA4 und JA3

auch: TLS-Fingerabdruck

Ein Erkennungsmerkmal, das aus der Art entsteht, wie dein Programm die verschlüsselte Verbindung eröffnet — nicht aus dem, was es sendet.

TLS

auch: Transportverschlüsselung, SSL, das Schloss in der Adresszeile

Die Verschlüsselung zwischen deinem Browser und dem Server — sie sorgt dafür, dass unterwegs niemand mitliest oder verändert.

Verbindungsaufbau (TCP-Fingerabdruck)

auch: TCP/IP-Fingerabdruck, SYN-Paket, Paketgröße (MSS)

Was schon das allererste Paket einer Verbindung über dein Betriebssystem und deinen Anschluss verrät — bevor irgendeine Seite geladen ist.

Was der Browser mitschickt

Browserkennung

auch: User-Agent

Eine Zeile, mit der sich dein Browser bei jeder Anfrage vorstellt: Programm, Version, Betriebssystem.

Client Hints

auch: Sec-CH-UA, Gerätehinweise

Der geordnete Nachfolger der Browserkennung: Der Browser schickt nur grobe Angaben mit und Genaueres erst auf ausdrückliche Nachfrage.

Do Not Track

auch: DNT

Ein Signal, mit dem der Browser bittet, nicht verfolgt zu werden — von den meisten Websites übergangen, rechtlich in Deutschland aber nicht bedeutungslos.

Global Privacy Control

auch: GPC

Ein Signal, mit dem du dem Verkauf und der Weitergabe deiner Daten widersprichst — der Nachfolger von Do Not Track, in Kalifornien ausdrücklich verbindlich.

Sprachliste

auch: Accept-Language, bevorzugte Sprachen

Die Reihenfolge deiner bevorzugten Sprachen geht bei jeder einzelnen Anfrage mit — auch an Server, die nie danach gefragt haben.

Was sich am Gerät messen lässt

Audio-Fingerprinting

auch: AudioContext-Fingerabdruck

Ein Testton wird durchgerechnet, aber nie abgespielt — das Rechenergebnis unterscheidet sich je nach Gerät.

Canvas-Fingerprinting

auch: Leinwand-Fingerabdruck

Eine Seite lässt dein Gerät ein unsichtbares Bild zeichnen und erkennt es an winzigen Unterschieden wieder.

Darstellungsabfragen

auch: Media Queries

Dieselben Fragen, mit denen sich eine Seite an dein Gerät anpasst, beschreiben zusammengenommen deine Ausstattung und deine Vorlieben.

Schnittstellen-Erkennung

auch: Feature Detection

Welche Schnittstellen ein Browser überhaupt anbietet, verrät die Browserfamilie recht zuverlässig.

Schriften-Erkennung

auch: Font Fingerprinting

Welche Schriften auf deinem Gerät installiert sind, lässt sich indirekt an der Textbreite ablesen.

Standortfreigabe

auch: Geolocation-Berechtigung

Die ausdrückliche Erlaubnis an eine einzelne Website, deinen genauen Standort zu erfahren — etwas völlig anderes als die grobe Zuordnung über die IP-Adresse.

Textausmessung

auch: ClientRects-Fingerprinting

Die auf Nachkommastellen genaue Größe eines Textes unterscheidet sich je nach Gerät — ganz ohne Zeichnen.

WebGL-Fingerprinting

auch: Grafikkarten-Erkennung

Die 3D-Schnittstelle verrät auf Nachfrage Hersteller und Modell deiner Grafikeinheit — der stärkste bekannte Einzelwert.

WebGPU

Die Nachfolgeschnittstelle von WebGL — leistungsfähiger, und auskunftsfreudiger über deine Grafikeinheit.

Wiedererkennung verstehen

Anonymitätsmenge

auch: Anonymity Set, in der Menge untergehen

Die Gruppe von Menschen, die für einen Beobachter genauso aussieht wie du — je größer sie ist, desto besser bist du geschützt.

Browser-Erweiterungen

auch: Add-ons, Plugins

Zusatzprogramme im Browser, die helfen können — von denen sich aber jede einzelne auch bemerkbar machen kann.

Eingebauter Browserschutz

auch: Fingerprinting Protection, Verbesserter Tracking-Schutz, Schutz vor Aktivitätenverfolgung

Die Schutzfunktionen, die dein Browser bereits mitbringt und die meist nur eingeschaltet werden wollen.

Entropie und Bit

auch: Informationsgehalt

Ein Maß dafür, wie stark eine Angabe die Menge der Menschen verkleinert, in der du steckst — gemessen in Bit.

Fenstergröße

auch: Viewport, Bildschirmauflösung

Bildschirm- und Fenstergröße gehören zu den stärksten Einzelmerkmalen — ob ein kleineres Fenster etwas nützt, hängt vom Browser ab.

Fingerabdruckschutz

auch: Einheitswert, Zufallswert, resistFingerprinting (RFP), Farbling

Browserfunktionen, die Websites gleiche oder zufällige Werte melden, damit dein Browser schwerer wiederzuerkennen ist — auf drei ganz verschiedenen Wegen.

Fingerprinting

auch: Fingerabdruck, Wiedererkennung ohne Cookies

Aus vielen für sich harmlosen Merkmalen wird eine Kombination, die selten genug ist, um dich wiederzuerkennen — ganz ohne gespeicherte Kennung.

Letterboxing

auch: Fensterrundung, graue Ränder

Graue Ränder um die Seite, mit denen ein Browser die gemeldete Fenstergröße auf feste Stufen rundet — damit viele Menschen dieselbe Größe melden.

Websicherheit

Clickjacking

auch: UI Redressing

Ein Angriff, bei dem eine fremde Seite deine Website unsichtbar einbettet und überlagert, damit Besucher auf etwas klicken, das sie gar nicht sehen.

Content Security Policy (CSP)

auch: CSP, Inhaltssicherheitsrichtlinie

Eine Liste von Regeln, mit der eine Website dem Browser sagt, woher Skripte und andere Inhalte kommen dürfen — die zweite Verteidigungslinie gegen eingeschleusten Code.

Cookie-Attribute (Secure, HttpOnly, SameSite)

auch: Secure, HttpOnly, SameSite, __Host-

Zusätze, mit denen eine Website festlegt, wie der Browser ihr Cookie behandelt: nur verschlüsselt senden, vor Skripten verbergen, nicht bei Anfragen von fremden Seiten mitschicken.

CORS (Cross-Origin Resource Sharing)

auch: Access-Control-Allow-Origin

Die Regel, mit der ein Server erlaubt, dass Skripte fremder Websites seine Antworten lesen — eine gezielte Lockerung der Regel der gleichen Herkunft.

Cross-Site-Scripting (XSS)

auch: XSS, eingeschleustes Skript

Ein Angriff, bei dem es jemandem gelingt, eigenes Skript in eine fremde Website einzuschleusen — das dann im Browser der Besucher mit allen Rechten dieser Website läuft.

HSTS (Strict-Transport-Security)

auch: Strict-Transport-Security, HTTP Strict Transport Security

Eine Anweisung, mit der eine Website dem Browser sagt: Ruf mich eine Zeit lang nur noch verschlüsselt auf — auch wenn dich jemand auf die unverschlüsselte Fassung lenken will.

Rechtliche Grundlagen

§ 25 TDDDG

auch: Cookie-Paragraf, früher § 25 TTDSG

Die deutsche Regel, die für jeden Zugriff auf dein Endgerät eine Einwilligung verlangt — unabhängig davon, ob dabei personenbezogene Daten anfallen.

Berechtigtes Interesse

auch: Art. 6 Abs. 1 Buchst. f DSGVO

Eine Rechtsgrundlage ohne Einwilligung — aber nur, wenn eine ausgeschriebene Abwägung zu deinen Gunsten ausfallen kann.

Personenbezogene Daten

Alle Angaben, die sich auf einen bestimmbaren Menschen beziehen — bestimmbar genügt, der Name ist nicht nötig.

Alle Begriffe von A bis Z