Cookie & Tracker Scanner
Hole eine URL und liste Set-Cookie-Header plus gängige Tracker-Skripte
100 % kostenlos. Dieses Tool braucht unseren Server für die Arbeit. Was du sendest, wird dort verarbeitet und danach verworfen – nie gespeichert.
Nur die erste HTML-Antwort. Cookies und Pixel, die nach JavaScript oder einem Consent-Klick injiziert werden, erscheinen nicht.
Über dieses Tool
Cookies werden in Set-Cookie-Headern gesetzt, oft über Redirects, während Tracker als bekannte Skript-Snippets im HTML auftauchen. Dieser Scanner folgt der Hop-Kette, listet jedes Cookie mit Flags (HttpOnly, Secure, SameSite, Domain, Path, Ablauf) und markiert gängige Analytics- oder Ad-Pixel wie gtag oder ein Meta-Pixel, wenn sie im ersten Response-Body erscheinen. Es ist eine First-Response-Karte, kein 30-Tage-Crawl jedes XHR. Client-gesetzte Cookies nach dem Laden fehlen. Nutze es, um zu sehen, was eine URL wirklich setzt, bevor du eine Policy schreibst.
So verwendest du dieses Tool
- Die Site-URL einfügenhttps einschließen. Sample lädt eine bekannte öffentliche Seite, wenn du nur das Layout sehen willst.
- ScannenRedirects werden gefolgt. Die Cookies jedes Hops und das finale HTML werden geprüft.
- Cookies und Tracker lesenDie Cookie-Tabelle enthält Flags. Tracker-Zeilen zeigen, warum ein Snippet gematcht wurde.
Warum es nutzen
- Redirect-bewusst: Cookies auf Hop 1 sind nicht unsichtbar, nur weil Hop 3 der Artikel ist.
- HttpOnly, Secure und SameSite pro Cookie hervorgehoben.
- Gängige Tracker-IDs mit Evidence-Strings gelistet.
- Sample-Button, damit du die UI ohne eine Kundendomain lernen kannst.
Häufige Anwendungen
- Set-Cookie-Header listen, bevor du eine Cookie-Policy schreibst.
- Sehen, ob eine Marketing-Site schon gtag oder ein Meta-Pixel lädt.
- Prüfen, dass ein Staging-Host keine Produktions-Tracker-IDs leakt.
Tipps für bessere Ergebnisse
- Vergleiche mit GDPR Cookie Banner Audit: diese Seite listet Cookies, jene sucht ein Ablehnen-Steuerelement.
- First-Party-Session-Cookies können legitim sein. Die Überraschung sind meist Third-Party-Ads.
- Ein Pixel, das nur nach Consent geladen wird, erscheint nicht, wenn das HTML, das wir bekommen haben, dieses Skript noch nicht ausgeführt hat.
Fehler, die du vermeiden solltest
- Das als vollständiges Inventar jedes Cookies zu bezeichnen, das eine lange Sitzung setzen würde.
- Anzunehmen, ein fehlender Tracker bedeute, die Site sei nach JavaScript trackerfrei.
- Eine URL einzufügen, die du nicht testen darfst. Bleib bei Sites, die du besitzt oder die öffentlich sind.
Häufig gestellte Fragen
Set-Cookie-Header auf jedem Redirect-Hop, mit Name, Vorschau, Domain, Path, SameSite, HttpOnly, Secure und Ablauf. Cookies, die nur aus JavaScript nach Paint geschrieben werden, sind außerhalb des Scope.
Gängige Analytics- und Ad-Snippets im HTML, zum Beispiel gtag-artige Tags oder ein Meta-Pixel, mit einem kurzen Evidence-String. Es ist eine Signatur-Liste, nicht jeder mögliche Vendor.
Nein. Er holt und liest Header plus HTML. Deshalb ist er schnell und deshalb werden verzögerte Tags verpasst.
Ja. First-Response-Scan, keine Rechtsmeinung zu ePrivacy oder GDPR.
Andere suchen auch nach
- cookie scanner website
- set-cookie header checker
- gtag detector
- meta pixel checker
- tracker scanner
- cookies auf einer url listen