Einwilligungsscan

Was ist Baromio-ConsentScan?

Baromio-ConsentScan ist der User-Agent, den unsere Consent-Scan-Funktion beim Laden einer Seite verwendet, um zu beobachten, welche Cookies sie vor und nach der Annahme eines Cookie-Banners durch Besucher setzt. Wenn Sie über einen User-Agent-String in Ihren Logs oder Ihrem Bot-Schutz-Dashboard auf diese Seite gestoßen sind, erklärt dies, worum es sich handelt.

Der User-Agent

Jede Anfrage des Scanners hängt Folgendes an einen Standard-User-Agent-String von Headless Chrome an:

Baromio-ConsentScan/1.0 (+https://baromio.io/consent-scan-bot)

Die Chrome-Versionsnummer im übrigen String ändert sich, wenn wir den vom Scanner verwendeten Browser aktualisieren. Der Text „Baromio-ConsentScan“ ist der stabile Teil - gleichen Sie anhand dieses Teilstrings ab, nicht anhand des gesamten Strings.

Was er tut und warum

Ein Baromio-Kunde, der Ihre Website mit aktiviertem Consent Scan überwacht, hat Baromio gebeten, einmal pro Woche zu prüfen, welche Cookies die Seite setzt, bevor und nachdem ein Besucher auf ihren Cookie-Banner reagiert. Jeder wöchentliche Scan lädt die Seite zweimal: einmal, um Cookies vor jeder Einwilligungsaktion zu erfassen, und ein weiteres Mal, nachdem der Scanner das Banner akzeptiert hat (falls eines gefunden wird), um Cookies danach zu erfassen. Er liest Cookies und Seiteninhalt; er sendet niemals Formulare ab, meldet sich niemals an und speichert niemals den Wert eines Cookies - nur, dass es existiert.

Von wo er läuft

Consent Scan läuft in erster Linie über Baromios eigene Server-Infrastruktur, mit einem zusätzlichen Fallback-Runner im Netzwerk von Cloudflare für Scans, die der primäre Runner nicht abschließen kann. Da mehr als ein Standort einen Scan erzeugen kann und sich das im Laufe der Zeit ändern kann, veröffentlicht Baromio dafür keine feste IP-Adresse oder IP-Bereich. Wenn Ihr Bot-Schutz Regeln auf Basis des Anfrage-Headers zulässt, lassen Sie ihn anhand des User-Agents statt der IP zu.

So lassen Sie ihn über Ihre WAF oder Ihren Bot-Schutz zu

Die meisten Bot-Schutz- und CDN-Produkte, einschließlich Cloudflare, erlauben es, eine Regel oder Challenge für Anfragen zu überspringen, deren User-Agent einen bestimmten Teilstring enthält. Fügen Sie eine Regel hinzu, die zutrifft, wenn der User-Agent Folgendes enthält:

Baromio-ConsentScan

In Cloudflare ist dies beispielsweise eine benutzerdefinierte WAF-Regel mit einer Bedingung wie „User Agent contains Baromio-ConsentScan“ und der Aktion „Skip“ für die verwaltete Challenge oder den Bot Fight Mode. Andere WAF- und CDN-Produkte verwenden ähnliche User-Agent-Allowlist-Regeln in ihren Bot-Schutz-Einstellungen.

Was das Zulassen nicht bedeutet

Das Zulassen von Baromio-ConsentScan über Ihren Bot-Schutz ermöglicht lediglich, dass der Scan läuft und Ergebnisse liefert. Es ist keine rechtliche Prüfung, keine Zertifizierung und keine Garantie hinsichtlich der Cookies auf Ihrer Website oder Ihrer rechtlichen Pflichten. Baromio berichtet stets nur, was es auf einer Seite zu einem bestimmten Zeitpunkt beobachtet hat - niemals ein Urteil.

FAQ

Häufig gestellte Fragen

Bedeutet das Zulassen von Baromio-ConsentScan, dass meine Website die Cookie-Gesetze erfüllt?

Nein. Baromio berichtet nur, was es auf einer Seite zu einem bestimmten Zeitpunkt von einem Standort aus beobachtet hat. Es gibt niemals ein rechtliches Urteil, ein Bestanden/Nicht-bestanden-Ergebnis oder eine Zertifizierung ab, weder für Ihre Website noch für die Ihres Kunden. Ob ein Cookie eine Einwilligung erfordert, hängt von seinem Zweck und von Ihrer eigenen rechtlichen Einschätzung ab, die kein automatischer Scan feststellen kann.

Lässt das Zulassen dieses User-Agents auch jemand anderen herein?

Nein. Eine Allowlist-Regel, die auf den exakten User-Agent-String abgestimmt ist, betrifft nur Anfragen, die genau diesen String senden. Baromio veröffentlicht diesen String nicht an Dritte, aber eine Regel, die sich allein darauf stützt, ist keine starke Zugriffskontrolle - kombinieren Sie sie mit den übrigen Schutzmaßnahmen Ihrer WAF, falls Ihnen das wichtig ist.

Kann ich Baromio stattdessen anhand der IP-Adresse zulassen?

Baromio veröffentlicht für Consent Scan keine feste IP-Adresse oder IP-Bereich, da der Scan von mehr als einem Standort aus laufen kann und sich das im Laufe der Zeit ändern kann. Lassen Sie stattdessen den User-Agent zu.

Was macht der Bot tatsächlich auf meiner Seite?

Er lädt die Seite in einem Headless-Browser, erfasst, welche Cookies vorhanden sind, sucht nach einem Cookie-Consent-Banner und versucht, es zu akzeptieren, falls eines gefunden wird, und erfasst anschließend erneut, welche Cookies vorhanden sind. Er füllt keine Formulare aus, meldet sich nicht an und klickt auf nichts außer dem Akzeptieren-Element eines Consent-Banners.

Wie oft besucht er die Seite?

Einmal pro Woche für jeden Monitor mit aktiviertem Consent Scan, mit zwei Seitenaufrufen bei diesem Besuch: einer vor und einer nach der Einwilligung. Ein Website-Betreiber kann auch manuell einen zusätzlichen Scan auslösen, begrenzt auf einmal pro Stunde und Monitor.