Navigation öffnen

Sicherheit, CSP und Einwilligung

Erlaube nur den benötigten Flatzer-Host, passe die Direktiven an deine Richtlinie an und lade den Assistenten bei Bedarf erst nach Einwilligung.

Vorsichtiger Ausgangspunkt
Content-Security-Policy:
  script-src 'self' https://flatzer.com;
  connect-src 'self' https://flatzer.com;
  img-src 'self' data: https://flatzer.com;
  frame-src https://flatzer.com;

Mit dem kleinsten Host beginnen

Loader und Transport nutzen https://flatzer.com. Erlaube diesen Ursprung zunächst in script-src und connect-src. Ergänze img-src oder frame-src nur nach konkreter Browsermeldung. Passe bestehende Nonces und Direktiven an, statt die ganze Richtlinie zu ersetzen.

Einwilligungsmodell beachten

Wenn externe Dienste erst nach Einwilligung kontaktiert werden dürfen, lade das Snippet erst danach und entferne das Widget bei Widerruf. Diese technische Anleitung ersetzt keine rechtliche Prüfung der Website.