StartRessourcenTracking-Check
Kostenlos · kein Login · kein Code auf Ihrer Seite
Tracking-Check
Der Google-Analytics-Checker für GA4, GTM, Consent Mode und Server-Side.
Eine URL, ein Scan: Sie sehen, ob GA4 und GTM sauber aufgesetzt sind, was vor der Einwilligung feuert und wo Signale auf dem Weg zu Google Ads und Meta abreißen.
Inklusive Tiefenscan: beantwortet das Cookie-Banner einmal mit Accept und einmal mit Reject und vergleicht die Requests. Läuft nach dem ersten Ergebnis im Hintergrund weiter.
Prüfumfang
Was der Check prüft.
39 Einzelprüfungen in 6 Modulen, alle gegen die öffentlich abrufbare Seite. Geprüft werden die Startseite und bis zu zwei weitere Seiten, nicht die komplette Website; bei erkannten Shops kommt eine Stichprobe von bis zu fünf Produktseiten dazu.
Jede Prüfung hat eine Erklärseite mit Ursachen und Fix: alle 39 Checks im Detail →
Consent Mode V2
Default- und Update-Calls, ad_user_data / ad_personalization, TCF v2.2, CMP-Erkennung.
Cookies & Scripts vor / nach Consent
Cookies und Skripte vor der Einwilligung; der Tiefenscan beantwortet das Banner mit Accept und Reject und vergleicht die Requests.
Tracking-Kern
GA4, GTM, dataLayer, Server-Side-Endpunkte, Conversion-APIs wie Meta CAPI.
Produkt- & Preisdaten
Für Shops: sichtbarer Preis gegen dataLayer, JSON-LD und view_item, auf einer Stichprobe echter Produktseiten.
Script-Inventar & Performance
Third-Party-Skripte, Tracking-Payload, Privacy Sandbox.
Security & Bots
HTTPS, Security Headers, Meta-Tags, JSON-LD, robots.txt, AI-Bot-Policy, llms.txt.
Was er nicht kann
Keine Konto-Innenansicht: GA4-Konfiguration, BigQuery-Modelle und Attributionslogik bleiben unsichtbar. Server-Side-Endpunkte sieht der Scan nur indirekt. Dafür braucht es den Audit.
Häufige Fragen
Was prüft das Tool?
39 technische Checks in 6 Modulen, alle direkt aus dem HTML, Cookies und Netzwerk-Requests einer öffentlich erreichbaren URL. Geprüft werden bis zu drei repräsentative Seiten (Startseite plus je eine Inhalts- und Formularseite, sofern auffindbar), nicht die komplette Website; bei erkannten Shops kommt eine Stichprobe von bis zu fünf Produktseiten dazu. Kein Login, kein Tracking-Code auf Ihrer Seite.
- C01 Consent Mode V2: Default- und Update-Calls, ad_user_data / ad_personalization, IAB TCF v2.2, CMP-Erkennung
- C02 Cookies & Scripts vor / nach Consent: Pre-Consent-Cookies & -Scripts, 3rd-Party-Cookies; der Tiefenscan beantwortet das Banner mit Accept und Reject und vergleicht die Requests
- C03 Tracking-Kern: Analytics-Tag, dataLayer, Tag-Manager, doppelte Google-IDs, Server-Side Tracking und Tracking-Architektur, Server-Side Event APIs
- C04 Produkt- & Preisdaten (bei erkannten Shops): sichtbarer Preis gegen dataLayer, JSON-LD und view_item-Events auf bis zu fünf Produktseiten
- C05 Script-Inventar & Performance: Tracking-Payload, Ladeart, Third-Party-Scripts, Privacy Sandbox (Core Web Vitals + Lighthouse-Audit sind Teil des Audit Sprints, nicht des kostenlosen Scans)
- C06 Security & Bots: HTTPS, Security Headers (HSTS, CSP, XFO), Meta-Tags, JSON-LD, robots.txt, AI-Bot-Policy, llms.txt
Kann ich den Befund teilen?
Ja. „Link kopieren“ erzeugt einen stabilen Permalink mit Social-Vorschaubild, der 7 Tage abrufbar ist und sich danach automatisch löscht.
Welche Analytics-Tools werden geprüft?
GA4 und GTM im Detail. Erkannt werden außerdem Plausible, Matomo, Piwik PRO, Fathom, Pirsch, Simple Analytics, Mixpanel, PostHog und Adobe Analytics. Server-Side Tracking (sGTM, stape.io, First-Party-Loader) erkennt der Scan an Loader-Pfaden und Mess-Pings auf Ihrer eigenen Domain; der Tiefenscan liest im Browser mit, ob die Pings über Ihren Endpunkt oder direkt zu Google laufen.
Was bedeutet ein roter Check?
Rot heißt: der Check ist negativ ausgefallen, z. B. kein Analytics-Tag gefunden, Consent Mode V2 fehlt, Pre-Consent-Cookies werden gesetzt. Ein roter Check ist noch kein Compliance-Verstoß, aber ein konkreter Punkt für die Setup-Review.
Warum ist das Tool kostenlos?
Weil ein ehrlicher Schnell-Check zeigt, ob es sich lohnt, tiefer zu schauen. Wenn drei oder mehr Checks rot sind, ist ein richtiger Audit das nächste Gespräch. Wenn alles grün ist, brauchen Sie uns nicht, und das sagen wir dann auch so.
Was sieht dieses Tool nicht?
Aus dem HTML, Cookies und Netzwerk-Requests einer öffentlichen Seite können wir Folgendes nicht erkennen:
- Das Innere von Server-Containern: welche Tags im sGTM konfiguriert sind und wohin sie weiterleiten. Den Endpunkt selbst sieht der Scan.
- Conversion APIs (Meta CAPI, Google Enhanced Conversions, TikTok Events API): Server-zu-Server, im Browser unsichtbar
- Alles hinter dem Browser. BigQuery-Export, dbt-Modelle, CDPs, Data-Warehouses
- Cookielose Tools ohne erkennbare DOM-Selektoren (Fathom, Pirsch, bestimmte Plausible-Setups)
Werden meine URLs gespeichert?
Damit der Befund teilbar bleibt (Permalink, Social-Vorschaubild, Embed-Badge), legen wir jedes Ergebnis 7 Tage in der EU ab: geprüfte Domain, Score und Befunde, sonst nichts. Kein Personenbezug, keine IP. Danach löscht es sich automatisch. Getrennt davon zählen wir anonym mit, wie oft eine einzelne Prüfung anschlägt, ohne Domain und ohne Bezug zum einzelnen Scan. Dieser Zähler kennt nur ganze Zahlen pro Quartal und speist die öffentliche DACH-Benchmark. Wer den Befund zusätzlich per E-Mail anfordert, kommt in unsere EU-gehostete Lead-Liste (Listmonk, datensparsam).
Was sind Pre-Consent-Cookies und warum sind sie ein Problem?
Pre-Consent-Cookies werden gesetzt, bevor der Nutzer dem Cookie-Banner zugestimmt hat. Nach DSGVO und TDDDG sind sie nur erlaubt, wenn sie technisch notwendig sind. Analytics-, Marketing- oder Personalisierungs-Cookies fallen nicht darunter. Sie sind die häufigste Ursache für CMP-Beschwerden bei den Aufsichtsbehörden.
Reicht das Tool als Audit-Ersatz?
Nein. 39 Checks vs 60+ in einem echten Audit. Das Tool ist ein Frühwarnsystem, kein Compliance-Nachweis. Wenn mehrere Checks rot oder gelb sind, ist ein richtiger Audit das nächste Gespräch.
Was kostet ein Audit Sprint?
Audit Sprint: 1.490 € netto, 3 Arbeitstage bis zum Bericht. Eine Website, eine GA4-Property, ein Web-GTM-Container, eine CMP, ein Ads-Konto und bis zu drei Conversion-Abläufe. Belegte Befunde, Maßnahmenplan und 45 Minuten Ergebnisbesprechung. Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest. Umsetzung separat, keine Folgeverpflichtung.
Zuletzt aktualisiert:
Vorlagen zum Mitnehmen: CMP- und GTM-Consent-QA · Consent-Mapping-Worksheet · Consent-Mode-Audit-Checkliste · GTM Form-Tracking-Template
Nächster Schritt
Sie haben geprüft. Jetzt priorisieren wir.
Der Audit Sprint macht aus Befunden eine Reihenfolge mit Aufwand und Preis. 3 Arbeitstage, ab 1.490 € netto.
Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest.