Zum Inhalt springen
Aback Tools Logo

Referrer-Policy-Checker

Überprüfen Sie den HTTP-Header „Referrer-Policy“ für jede URL und erfahren Sie, welche Referrer-Informationen weitergegeben werden. Unser Tool erkennt die aktuelle Richtlinie (Strict-Origin-When-Cross-Origin, No-Referrer, Same-Origin und mehr), erklärt genau, welche Referrer-Daten für Same-Origin-Anfragen, Cross-Origin-Anfragen und Protokoll-Downgrades gesendet werden, und bietet eine Sicherheitsbewertung von „Ausgezeichnet“ bis „Schlecht“. Keine Anmeldung erforderlich – geben Sie einfach eine URL ein und erhalten Sie sofortige Ergebnisse.

Referrer-Policy Checker

Check the Referrer-Policy header for any URL. See what referrer information is sent with requests and whether your site is configured for optimal privacy.

Enter a URL to check its Referrer-Policy header (https:// is added automatically if missing)

Quick test:

Warum sollten Sie unseren Referrer-Policy-Checker verwenden?

  • Sofortige Erkennung der Referrer-Policy: Geben Sie eine beliebige URL ein und erkennen Sie sofort den Header-Wert der Referrer-Policy. Unser Tool sendet eine HEAD-Anfrage von Ihrem Browser und analysiert die Antwort, um genau zu identifizieren, welche Referrer-Richtlinie für die Zieldomäne konfiguriert ist.
  • Detaillierte Richtlinienerklärungen: Zu jedem erkannten Referrer-Policy-Wert gibt es eine detaillierte Erklärung in einfachem Englisch. Verstehen Sie genau, was die Richtlinie bedeutet, wie sie sich auf die Weitergabe von Referrer-Informationen auswirkt und ob es sich dabei um das Standardverhalten des Browsers handelt.
  • Umfassende Verhaltensaufschlüsselung: Sehen Sie, wie sich die erkannte Richtlinie in drei kritischen Szenarien verhält: Anfragen gleichen Ursprungs, Anfragen verschiedener Herkunft und Protokoll-Downgrades (HTTPS → HTTP). Verstehen Sie genau, welche Referrer-Daten jeweils gesendet werden.
  • Vollständiger Richtlinien-Referenzleitfaden: Vergleichen Sie alle acht Standard-Referrer-Policy-Werte nebeneinander in einer detaillierten Referenztabelle. Informieren Sie sich über die Auswirkungen der einzelnen Richtlinien auf den Datenschutz anhand von Sicherheitsbewertungen von „Ausgezeichnet“ bis „Schlecht“ und entscheiden Sie, welche Richtlinie für Ihre Website die richtige ist.

Häufige Anwendungsfälle für den Referrer-Policy Checker

  • Datenschutzprüfung und Compliance: Verwenden Sie den Referrer-Policy-Checker, um die Datenschutzkonfiguration Ihrer Website zu überprüfen. Stellen Sie sicher, dass Ihre Website über eine entsprechende Referrer-Richtlinie verfügt, die die Privatsphäre der Benutzer schützt und gleichzeitig die notwendigen Referrer-Daten für Analysen zulässt. Unverzichtbar für die Einhaltung der DSGVO und Datenschutzbestimmungen.
  • Überprüfung der HTTPS-Migration: Überprüfen Sie nach der Migration von HTTP auf HTTPS, ob Ihre Referrer-Richtlinie so konfiguriert ist, dass ein Weiterleiten von Referrern von sicheren auf nicht sichere Seiten verhindert wird. Stellen Sie sicher, dass Richtlinien wie „Strict-Origin-When-Cross-Origin“ oder „No-Referrer-When-Downgrade“ die Privatsphäre der Benutzer während Downgrade-Übergängen schützen.
  • Integration von Drittanbieterdiensten: Wenn Sie externe Dienste wie Zahlungsgateways, CDNs oder Analyseplattformen integrieren, überprüfen Sie deren Referrer-Richtlinie, um zu verstehen, welche Referrer-Daten sie erhalten. Stellen Sie sicher, dass vertrauliche URL-Parameter oder Sitzungsdaten nicht versehentlich durch Referrer-Header offengelegt werden.
  • Überprüfung der Website-Konfiguration: Überprüfen Sie, ob Ihr Webserver (Nginx, Apache, Cloudflare) den Referrer-Policy-Header korrekt sendet. Stellen Sie sicher, dass die Richtlinie Ihrer beabsichtigten Konfiguration entspricht und nicht durch Middleware, CDN-Einstellungen oder Meta-Tags in Ihrem HTML überschrieben wird.
  • Cross-Origin-Referrer-Debugging: Wenn externe Partnerseiten fehlende Referrer-Daten in Ihren Links melden, verwenden Sie dieses Tool, um zu überprüfen, welche Referrer-Informationen Ihre Website tatsächlich sendet. Beheben Sie Cross-Origin-Referrer-Probleme, indem Sie die Referrer-Richtlinie Ihrer Website überprüfen und sie mit dem erwarteten Verhalten vergleichen.
  • Dokumentation von Sicherheitsrichtlinien: Dokumentieren und vergleichen Sie Referrer-Policy-Konfigurationen in den Eigenschaften Ihrer Organisation. Verwenden Sie das Tool, um konsistente Berichte zu erstellen, die zeigen, welche Richtlinien verwendet werden, um die Übereinstimmung mit Ihrer Sicherheitsrichtlinie sicherzustellen und Domänen zu identifizieren, die Aktualisierungen benötigen.

Was ist der Referrer-Policy-Header?

Der Referrer-Policy-HTTP-Header ist ein Sicherheits- und Datenschutzmechanismus, der steuert, wie viele Referrer-Informationen mit Anfragen von Ihrer Website gesendet werden. Wenn ein Benutzer auf einen Link auf Ihrer Website klickt, sendet der Browser einen Referrer-Header an die Ziel-URL und gibt an, woher die Anfrage kam. Der Referrer-Policy-Header teilt dem Browser mit, welche Informationen er in diesen Header aufnehmen soll – von der vollständigen URL bis hin zu überhaupt keinen Informationen. Die richtige Konfiguration ist für den Datenschutz, die Sicherheit und die Analysegenauigkeit der Benutzer von entscheidender Bedeutung. Die Referrer-Policy kann über den HTTP-Header, ein <meta>-Tag oder pro Link mithilfe des rel-Attributs mit noreferrer festgelegt werden.

So funktioniert unser Referrer-Policy-Checker

  1. Geben Sie eine URL ein: Geben Sie eine beliebige URL ein (mit oder ohne https://) und klicken Sie auf „Referrer-Richtlinie prüfen“. Wir fügen automatisch https:// hinzu, wenn kein Protokoll angegeben ist, und senden eine HTTP-HEAD-Anfrage von Ihrem Browser an den Zielserver.
  2. Header-Erkennung: Der Server gibt seine Antwortheader zurück. Wir extrahieren den Referrer-Policy-Headerwert und vergleichen ihn mit der vollständigen Liste der Standard-Referrer-Policy-Werte, die in der W3C-Spezifikation definiert sind.
  3. Analyse und Erklärung: Jede erkannte Richtlinie wird im Detail erklärt: Welche Referrer-Daten werden für Anfragen mit demselben Ursprung, Anfragen mit mehreren Ursprüngen und bei Protokoll-Downgrades gesendet? Eine Sicherheitsbewertung von „Ausgezeichnet“ bis „Schlecht“ hilft Ihnen, die Auswirkungen der aktuellen Konfiguration auf den Datenschutz einzuschätzen.

Erläuterung der Werte der Referrer-Richtlinie

  • no-referrer: Die privateste Option. Es werden niemals Referrer-Informationen gesendet. Der Referer-Header wird bei allen Anfragen vollständig weggelassen.
  • no-referrer-when-downgrade: (Browserstandard) Vollständige URL, die für Anfragen mit gleicher Sicherheit gesendet wird. Beim Navigieren von HTTPS zu HTTP wird kein Referrer gesendet.
  • Ursprung: Es wird nur der Ursprung (Protokoll + Host + Port) gesendet, niemals der vollständige URL-Pfad oder die Abfragezeichenfolge. Gilt für alle Anfragen.
  • strict-origin-when-cross-origin: (Moderner Standard) Vollständige URL für Same-Origin. Ursprung nur für Cross-Origin. Kein Verweis auf HTTPS→HTTP-Downgrades.
  • same-origin: Vollständige URL, die nur für Anfragen mit gleichem Ursprung gesendet wird. Kein Referrer für Cross-Origin-Anfragen oder Downgrades.
  • strict-origin: Origin wird nur für Same-Origin- und sichere Cross-Origin-Anfragen gesendet. Kein Hinweis auf Protokoll-Downgrades.
  • origin-when-cross-origin: Vollständige URL für same-origin. Origin nur für Cross-Origin-Anfragen. Sendet den Ursprung auch bei Downgrades.
  • unsichere URL: Am wenigsten private Option. Vollständige URL (einschließlich Pfad und Abfragezeichenfolge), die für ALLE Anfragen gesendet wird, einschließlich HTTPS→HTTP-Downgrades.

Datenschutz, Sicherheit und Verfügbarkeit

Unser Referrer-Policy Checker sendet Anfragen direkt von Ihrem Browser an den Zielserver. Wir führen keine Proxys, Speicherung, Protokollierung oder Verarbeitung von URL-Prüfungen auf unseren Servern durch. Das Tool ist 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen. Die gesamte Header-Analyse und Richtlinienanalyse erfolgt clientseitig in Ihrem Browser. Beachten Sie, dass einige Server möglicherweise HEAD-Anfragen blockieren oder über CORS-Einschränkungen verfügen, die den browserseitigen Abruf verhindern, was dazu führen kann, dass bestimmte URLs fehlschlagen. Um genaue Ergebnisse zu erhalten, testen Sie URLs, die öffentlich zugänglich sind und keine Authentifizierung erfordern.

Häufig gestellte Fragen

Der Referrer-Policy-HTTP-Header steuert, wie viele Referrer-Informationen im Referrer-Header enthalten sind, wenn ein Benutzer von Ihrer Website zu einer anderen Seite navigiert. Es bestimmt, ob als Referrer-Informationen die vollständige URL, nur die Herkunft oder gar nichts gesendet wird. Dieser Header ist ein wichtiger Datenschutz- und Sicherheitsmechanismus, der dazu beiträgt, den Verlust sensibler Daten über URL-Pfade und Abfrageparameter zu verhindern.

Geben Sie eine URL ein und klicken Sie auf „Referrer-Richtlinie prüfen“. Ihr Browser sendet eine HEAD-Anfrage an die URL, die die Antwortheader abruft, ohne den gesamten Seitentext herunterzuladen. Das Tool extrahiert den Referrer-Policy-Headerwert und gleicht ihn mit den acht Standardrichtlinien ab, die in der W3C-Spezifikation definiert sind. Jede Richtlinie wird mit ihrem Verhalten für Same-Origin-, Cross-Origin- und Downgrade-Szenarien erläutert.

Die Standard-Referrer-Richtlinie in den meisten Webbrowsern ist „no-referrer-when-downgrade“. Dies bedeutet, dass die vollständige URL als Referrer für Anfragen mit gleichem und ursprungsübergreifendem Ursprung und gleicher Sicherheitsstufe (HTTP→HTTP, HTTPS→HTTPS) gesendet wird, beim Navigieren von HTTPS zu HTTP jedoch kein Referrer gesendet wird. Allerdings haben viele moderne Browser „strict-origin-when-cross-origin“ als Standard für fetch()-Anfragen übernommen.

Für die meisten Websites bietet „strict-origin-when-cross-origin“ oder „strict-origin“ die beste Balance zwischen Funktionalität und Datenschutz. Diese Richtlinien bewahren Referrer-Daten für Ihre eigene Website und beschränken gleichzeitig die Weitergabe an Dritte. Für maximalen Datenschutz verwenden Sie „No-Referrer“, allerdings kann dies dazu führen, dass Analysen und Referrer-basierte Funktionen beeinträchtigt werden. Die Unsafe-URL-Richtlinie sollte niemals in der Produktion verwendet werden.

Sie können den Referrer-Policy-Header in Ihrer Webserver-Konfiguration festlegen. Fügen Sie für Nginx „add_header Referrer-Policy ‚strict-origin-when-cross-origin‘;“ hinzu. zu Ihrem Serverblock. Verwenden Sie für Apache „Header set Referrer-Policy ‚strict-origin-when-cross-origin‘“. Sie können es auch über ein <meta>-Tag festlegen: <meta name="referrer" content="strict-origin-when-cross-origin"> oder pro Link mithilfe des rel="noreferrer"-Attributs.

Nein. Ihre URL-Prüfungen werden direkt von Ihrem Browser an den Zielserver weitergeleitet. Wir speichern, protokollieren oder verarbeiten Ihre Anfragen auf keinem Server. Die HEAD-Anfrage erfolgt über Ihren Browser und die gesamte Referrer-Policy-Analyse erfolgt clientseitig. Ihre Privatsphäre ist vollständig geschützt.

Viele Websites legen den Referrer-Policy-Header nicht explizit fest. Wenn kein Header erkannt wird, verwendet der Browser sein Standardverhalten, das normalerweise „No-Referrer-When-Downgrade“ lautet. Das Tool zeigt „Nicht festgelegt“ an und erklärt das Standardverhalten des Browsers. Das explizite Festlegen einer Richtlinie wie „strict-origin-when-cross-origin“ gilt als bewährte Vorgehensweise.

Ja! 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen. Überprüfen Sie die Referrer-Richtlinie für jede URL so oft wie nötig. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser und wir speichern Ihre Suchanfragen niemals.