Cookie & Tracker Scanner

Hole eine URL und liste Set-Cookie-Header plus gängige Tracker-Skripte

100 % kostenlos. Dieses Tool braucht unseren Server für die Arbeit. Was du sendest, wird dort verarbeitet und danach verworfen – nie gespeichert.

Nur die erste HTML-Antwort. Cookies und Pixel, die nach JavaScript oder einem Consent-Klick injiziert werden, erscheinen nicht.

Über dieses Tool

Cookies werden in Set-Cookie-Headern gesetzt, oft über Redirects, während Tracker als bekannte Skript-Snippets im HTML auftauchen. Dieser Scanner folgt der Hop-Kette, listet jedes Cookie mit Flags (HttpOnly, Secure, SameSite, Domain, Path, Ablauf) und markiert gängige Analytics- oder Ad-Pixel wie gtag oder ein Meta-Pixel, wenn sie im ersten Response-Body erscheinen. Es ist eine First-Response-Karte, kein 30-Tage-Crawl jedes XHR. Client-gesetzte Cookies nach dem Laden fehlen. Nutze es, um zu sehen, was eine URL wirklich setzt, bevor du eine Policy schreibst.

So verwendest du dieses Tool

  1. Die Site-URL einfügenhttps einschließen. Sample lädt eine bekannte öffentliche Seite, wenn du nur das Layout sehen willst.
  2. ScannenRedirects werden gefolgt. Die Cookies jedes Hops und das finale HTML werden geprüft.
  3. Cookies und Tracker lesenDie Cookie-Tabelle enthält Flags. Tracker-Zeilen zeigen, warum ein Snippet gematcht wurde.

Warum es nutzen

  • Redirect-bewusst: Cookies auf Hop 1 sind nicht unsichtbar, nur weil Hop 3 der Artikel ist.
  • HttpOnly, Secure und SameSite pro Cookie hervorgehoben.
  • Gängige Tracker-IDs mit Evidence-Strings gelistet.
  • Sample-Button, damit du die UI ohne eine Kundendomain lernen kannst.

Häufige Anwendungen

  • Set-Cookie-Header listen, bevor du eine Cookie-Policy schreibst.
  • Sehen, ob eine Marketing-Site schon gtag oder ein Meta-Pixel lädt.
  • Prüfen, dass ein Staging-Host keine Produktions-Tracker-IDs leakt.

Tipps für bessere Ergebnisse

  • Vergleiche mit GDPR Cookie Banner Audit: diese Seite listet Cookies, jene sucht ein Ablehnen-Steuerelement.
  • First-Party-Session-Cookies können legitim sein. Die Überraschung sind meist Third-Party-Ads.
  • Ein Pixel, das nur nach Consent geladen wird, erscheint nicht, wenn das HTML, das wir bekommen haben, dieses Skript noch nicht ausgeführt hat.

Fehler, die du vermeiden solltest

  • Das als vollständiges Inventar jedes Cookies zu bezeichnen, das eine lange Sitzung setzen würde.
  • Anzunehmen, ein fehlender Tracker bedeute, die Site sei nach JavaScript trackerfrei.
  • Eine URL einzufügen, die du nicht testen darfst. Bleib bei Sites, die du besitzt oder die öffentlich sind.

Häufig gestellte Fragen

Set-Cookie-Header auf jedem Redirect-Hop, mit Name, Vorschau, Domain, Path, SameSite, HttpOnly, Secure und Ablauf. Cookies, die nur aus JavaScript nach Paint geschrieben werden, sind außerhalb des Scope.

Gängige Analytics- und Ad-Snippets im HTML, zum Beispiel gtag-artige Tags oder ein Meta-Pixel, mit einem kurzen Evidence-String. Es ist eine Signatur-Liste, nicht jeder mögliche Vendor.

Nein. Er holt und liest Header plus HTML. Deshalb ist er schnell und deshalb werden verzögerte Tags verpasst.

Ja. First-Response-Scan, keine Rechtsmeinung zu ePrivacy oder GDPR.

Andere suchen auch nach

  • cookie scanner website
  • set-cookie header checker
  • gtag detector
  • meta pixel checker
  • tracker scanner
  • cookies auf einer url listen

Related guides