—/100 · —
Führe unten eine beliebige Prüfung aus — übersprungene Prüfungen senken deinen Score nie.
Deine Browser-Signale werden gelesen…
Was es tut
Dieses Tool führt vier Privatsphäre-Checks an einem Ort aus und kombiniert sie zu einem einzigen 0–100-Score mit Buchstabennote plus konkreten Empfehlungen:
- Browser-Fingerprint - wie eindeutig dein Browser anhand seiner Hardware-, Grafik-, Netzwerk- und Eingabe-Signale identifizierbar ist.
- Passwort-Stärke - wie schwer ein Test-Passwort zu knacken ist (0–4 Stufen).
- Leak-Exposition - ob exakt dieses Passwort in bekannten Datenlecks aufgetaucht ist.
- Security-Header von Websites - füge die Response-Header einer beliebigen Site ein (aus DevTools → Network) und erhalte die Bewertung über 8 Header.
Jeder Check ergibt bis zu 25 Punkte. Übersprungene Checks senken deinen Score nie - der Prozentwert wird über das neu normiert, was du tatsächlich ausgeführt hast.
So verwendest du es
- Der Fingerprint läuft automatisch, sobald die Seite geöffnet wird - er liest ausschließlich lokale Browser-APIs.
- Tippe ein Passwort, das du wirklich verwendest, und drücke Passwort prüfen. Stärke und Leak-Exposition werden gemeinsam geprüft; nur die ersten 5 Zeichen seines SHA-1-Hashs verlassen deinen Browser (k-anonymity - dieselbe Bauweise wie beim eigenständigen Leak-Checker).
- Öffne die Site, die du bewerten willst, kopiere ihre Response-Header aus den DevTools, füge sie in das Header-Feld ein und drücke Header bewerten.
- Lies den Score. Jede schwache Kategorie verlinkt auf das vollständige eigenständige Tool für den tieferen Blick und die Lösung.
Beispiele
Ein starkes, sicheres Setup - wenige Fingerprint-Signale, ein 4/4-Passwort, das in keinem Leak steckt, und Header mit Note A ergeben 90+ (ein A).
Der dringende Fall - ein Passwort, das in bekannten Leaks auftaucht, schiebt die Kategorien Passwort UND Leak sofort in den roten Bereich, mit der Empfehlung, es ab sofort nicht mehr zu verwenden - egal, wie stark es aussieht.
Teilausführungen - bewerte nur die Header (25-Punkte-Skala, Prozent über 25) oder nur den Fingerprint; der Score passt sich dem an, was du geprüft hast.
Gut zu wissen
- Es wird nichts gespeichert. Kein Passwort, kein
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
, kein Header-Text und kein Score verlassen diese Seite - Ausnahme ist allein das 5-Zeichen-Hash-Präfix, das die Leak-Prüfung an die öffentliche HIBP-Range-API schickt. - Der Score ist richtungsweisend, nicht wissenschaftlich. Die „Eindeutigkeit“ des Fingerprints wird daraus bewertet, welche Signale dein Browser preisgibt und welche Risikoklassen sie haben - die reale Identifizierbarkeit hängt vom Fingerprinting-Algorithmus des Trackers ab.
- Warum übersprungene Checks nicht gegen dich zählen: der Score misst, was gemessen wurde. Läuft nur der Header-Check, bekommst du eine reine Header-Note über 25, kein 25/100.
- Die vier zugrunde liegenden Tools - Browser Fingerprint, Password Strength Analyser, Breach Checker, Security Headers - legen jeweils weit mehr Detail offen, als dieses Verbund-Tool zeigt.
- Go-Zwilling: die Scoring-Engine ist als
cosmodev privacy-scorein der CLI verfügbar und teilt sich die Testvektoren mit der Implementation dieser Seite.