Toolbox
Empfohlene Werkzeuge
Cache-Control- und Revalidierungs-Analyzer
Liest die Cache-Kopfzeilen einer Adresse, rechnet aus, wie lange Browser und geteilte Caches die Antwort behalten dürfen und woraus sich das ergibt, schickt bedingte Anfragen, um zu sehen, ob ETag und Last-Modified wirklich ein 304 liefern, und prüft, ob ein CDN oder Seitencache davor trifft.
Kompressions-Aushandlungs-Checker: gzip, Brotli, zstd
Ruft eine Adresse fünfmal mit verschiedenen Accept-Encoding-Werten ab und zeigt, was der Server wirklich sendet: welche Kodierungen er anbietet, wie viele Bytes je Variante über die Leitung gehen, was der kombinierte Browser-Header bekommt und ob Vary und ETag die Caches auseinanderhalten.
HTTP/3- und Alt-Svc-Discovery-Checker
Ruft eine Adresse von diesem Server aus über HTTP/1.1, HTTP/2 und HTTP/3 ab, liest den HTTPS-Eintrag im DNS und den Alt-Svc-Header und zeigt, wie ein Browser beim ersten Besuch erfährt, dass es HTTP/3 gibt, ob QUIC wirklich antwortet und was ein zweiter Besuch aushandelt.
GTM-Containerverlauf und Tiefensuche
Durchsucht über die Google-Tag-Manager-API sämtliche Containerversionen nach Tags, Triggern, Variablen, Vorlagen und Ordnern, ganz ohne manuellen Dateiexport.
301-Redirect-Regel-Generator (.htaccess, nginx, WordPress)
Macht aus einer Liste alter und neuer Adressen Weiterleitungsregeln für Apache .htaccess, nginx oder einen WordPress-Hook. Fasst Paare mit demselben Ordnerwechsel zu einer Präfixregel zusammen, glättet Ketten, sodass jede alte Adresse auf ihr Endziel zeigt, und weist Schleifen und Widersprüche ab, bevor sie den Server erreichen.
Authentifizierung: Basic Auth und htpasswd-Generator
Erzeugt aus Benutzername und Passwort einen .htpasswd-Eintrag, den Authorization-Header für Basic Auth und einen passenden cURL-Testbefehl – vollständig lokal im Browser.
Base64 kodieren und dekodieren
Wandelt Text oder JSON UTF-8-sicher in Base64 um und dekodiert Base64 wieder in lesbaren Text – vollständig lokal im Browser.
BigQuery-Abfrage- und UNNEST-Generator für GA4
Erzeugt optimiertes Standard-SQL für den GA4-Export in BigQuery samt fertiger UNNEST(event_params)-Logik.
Bild-Auslieferungs- und Formataushandlungs-Prüfer: WebP, AVIF, srcset, Vary
Holt eine Seite, nimmt die ersten Bilder aus dem Markup und fragt jedes zweimal ab: einmal als Browser, der WebP und AVIF annimmt, einmal als einer, der es nicht tut. Der Vergleich zeigt, ob überhaupt ausgehandelt wird und ob die Antwort Vary: Accept trägt — ohne das reicht ein Zwischenspeicher die moderne Datei an einen Browser weiter, der sie nicht lesen kann. Das Markup wird mitgeprüft: Breite und Höhe, srcset, loading und alt.
Cache-Control- und Revalidierungs-Analyzer
Liest die Cache-Kopfzeilen einer Adresse, rechnet aus, wie lange Browser und geteilte Caches die Antwort behalten dürfen und woraus sich das ergibt, schickt bedingte Anfragen, um zu sehen, ob ETag und Last-Modified wirklich ein 304 liefern, und prüft, ob ein CDN oder Seitencache davor trifft.
CCTV-Speicher- und Bitratenrechner
Berechnet die Netzwerkbitrate (Mbps) und den Speicherbedarf (TB) einer CCTV-Anlage anhand von Codec H.264/H.265, Bildrate und Aufbewahrungsdauer.
Code-Formatierer – JavaScript, PHP, Python, SQL & mehr
Formatiert minifizierten oder unübersichtlichen Code in JavaScript, PHP, Python, SQL und einem Dutzend weiterer Sprachen mit einheitlicher Einrückung neu.
Code-Minifizierer – JavaScript, PHP, Python, SQL & mehr
Verdichtet JavaScript, PHP, Python, SQL und ein Dutzend weitere Sprachen durch Entfernen von Kommentaren, Leerzeilen und überflüssigen Leerzeichen.
Consent Mode v2 Decoder
Entschlüsselt den gcs-Parameter aus einer GA4-Anfrage und zeigt, ob Ad Storage und Analytics Storage erteilt oder verweigert wurden.
Crawler-IP-Prüfer: Googlebot, Bingbot, GPTBot und andere
Nimmt eine IP-Adresse aus dem Serverlog und prüft, ob sie wirklich zu dem Crawler gehört, für den sie sich ausgibt: Reverse-DNS mit Vorwärtsbestätigung, die Adresslisten, die Google, Microsoft, OpenAI, Apple, Perplexity und Ahrefs veröffentlichen, und der Netzinhaber aus RDAP.
Crontab – Cronjob erstellen und erklären
Baut Cron-Ausdrücke aus fertigen Vorlagen und erklärt jedes der fünf Felder in verständlichem Klartext.
CSP-Header-Generator und Tracking-Linter
Erzeugt einen Content-Security-Policy-Header mit vorbereiteten Freigaben für GA4, GTM, Matomo und eigene Server-Side-Endpunkte.
DataLayer-Inspektor und -Validator
Prüft ein dataLayer.push-Objekt auf gültige Syntax und stellt alle Schlüssel und Werte übersichtlich in einer Tabelle dar.
DateConverter – Unix-Zeitstempel und ISO-Datum
Rechnet Unix-Zeitstempel und ISO-8601-Daten in beide Richtungen um und liefert fertige Formate für Serverprotokolle, BigQuery und Tracking-Schnittstellen.
Decoder für TCF-v2.2-Consent-Strings
Einen IAB-TCF-v2.2-Consent-String vollständig im Browser entschlüsseln: CMP, Zwecke, berechtigtes Interesse, Anbieter, Verlagsbeschränkungen und die Prüfungen, die TCF 2.2 verschärft hat.
Detektor für Privacy Sandbox und Fingerabdruck-Fläche
Liest den laufenden Browser aus: welche Privacy-Sandbox-Schnittstellen noch antworten, welche der drei bleibenden vorhanden sind und wie viel Hochentropie-Fläche diese Seite überhaupt bekommt. Die Antwort fällt je Browser anders aus, und genau darum geht es.
DNS-Delegations-, Serien- und TTL-Prüfer: jeden Namensserver einzeln gefragt
Fragt zuerst einen öffentlichen Auflöser nach der Delegation und dann jeden zuständigen Namensserver direkt. Erst der zweite Schritt zeigt die Fehler, die ein gewöhnlicher Abruf nie sichtbar macht: ein Server mit einer älteren Fassung der Zone, ein Server, der noch in der Delegation steht, aber nicht mehr antwortet, oder alle Server im selben Netz.
Docker-Compose-Prüfer für Raspberry-Pi-Edge-Server
Prüft Docker-Compose-Konfigurationen gegen bewährte Praktiken für Edge-Server, darunter Zeitzonen und Neustartregeln.
Domain-RDAP- und Certificate-Transparency-Abfrage: Registrar, Ablauf, vergessene Subdomains
Fragt die Registry per RDAP, bei wem eine Domain registriert ist, wann sie angelegt wurde und wann sie abläuft, welche Statussperren gelten, welche Nameserver sie bedienen und ob DNSSEC delegiert ist, und liest dann die Certificate-Transparency-Logs nach jedem Hostnamen, für den je ein Zertifikat ausgestellt wurde, vergessene Subdomains eingeschlossen.
E-Mail-Authentifizierung prüfen: SPF, DKIM, DMARC, MX und CAA
Liest das DNS einer Domain und sagt, was mit einer gefälschten Nachricht tatsächlich geschieht: wie viele der zehn erlaubten SPF-Abfragen verbraucht sind, ob die DKIM-Schlüssel lang genug sind, und ob DMARC jemandem etwas aufträgt oder bloß zusieht.
GA4 Bot-Erkennung
Verbindet sich per OAuth mit der GA4 Data API und durchsucht die Verkehrssegmente nach Bot- und Crawler-Kohorten.
GA4 E-Commerce Item-Array-Validator
Prüft JSON-Arrays des GA4-Parameters items gegen die E-Commerce-Spezifikation und zeigt die berechneten Summen.
GA4 Measurement Protocol: Nutzdaten erzeugen
Erzeugt geprüfte JSON-Nutzdaten und passende cURL-Befehle für serverseitige Tests mit dem GA4 Measurement Protocol.
GA4 PII Checker
Verbindet sich per OAuth 2.0 mit der Google Analytics Data API v1 und durchsucht die Seitenberichte einer GA4-Property nach personenbezogenen Daten in URL-Parametern.
GA4-Anomalieerkennung
Verbindet sich per OAuth mit der Google Analytics Data API und findet über den Z-Wert auffällige Ausschläge und Einbrüche in den GA4-Standardmetriken.
GA4-BigQuery-Abfragebaukasten
Baut eine Abfrage auf das GA4-Exportschema mit der richtigen UNNEST-Form je Parameter, einem Datumsfilter, der die Tabellen wirklich beschneidet, und den Fallen, die das Ergebnis lautlos verändern.
GA4-Ereignisparameter-Generator
Erzeugt aus GA4-Standardereignissen und eigenen Parametern einen fertigen dataLayer.push-Codeblock.
GA4-gcd-Parameter dekodieren
Entschlüsselt kryptische gcd-Werte aus GA4-Anfragen in verständliche Einwilligungszustände und deren Herkunft.
GA4-Kanalgruppierung und Unassigned untersuchen
Zeigt, welcher Standardkanalgruppe GA4 eine Kombination aus Quelle, Medium und Kampagne zuordnet, welche der achtzehn Regeln gegriffen hat und warum eine Sitzung in Unassigned landet.
GA4-Parameter analysieren
Zerlegt eine GA4-Anfrage-URL oder POST-Nutzdaten in einzelne Parameter und stellt enthaltene Produktdaten übersichtlich dar.
Generator für robots.txt und llms.txt mit KI-Crawlern
Schreibt eine robots.txt, die Suchmaschinen, KI-Trainingscrawler und KI-Assistenten auseinanderhält, dazu ein Gerüst für llms.txt, und erklärt, was jede Sperre wirklich bewirkt.
Generator für WordPress-Dequeue-Snippets
Macht aus einer Liste von Skript- und Style-Handles ein fertiges functions.php-Snippet, das sie dort entlädt, wo sie nicht gebraucht werden.
Generator für WordPress-REST-Routen und Permission-Callbacks
Erzeugt das Gerüst für register_rest_route samt Argument-Schema, sanitize- und validate-Callbacks sowie passendem permission_callback.
GoogleAds – GAQL-Abfrage-Explorer
Bereitet GAQL-Abfragen für Google Ads lesbar auf und prüft ihre Struktur aus SELECT, FROM, WHERE und LIMIT lokal im Browser.
GTM DataLayer-Variablenpfade erzeugen
Wandelt verschachtelte dataLayer-JSON-Strukturen in kopierfertige Pfade in Punktschreibweise für Variablen im Google Tag Manager um.
GTM-Containerverlauf und Tiefensuche
Durchsucht über die Google-Tag-Manager-API sämtliche Containerversionen nach Tags, Triggern, Variablen, Vorlagen und Ordnern, ganz ohne manuellen Dateiexport.
GTM-Duplikatanalyse
Findet in einem GTM-Container-Export Variablen und Trigger, die exakt dieselbe Konfigurationslogik verwenden.
GTM-Namenskonventionen prüfen
Prüft in einem GTM-Container-Export, ob alle Tags und Trigger eines der vorgegebenen Namenspräfixe tragen.
Herkunfts- und Integritätsprüfer: von wem eine Seite lädt und wem sie dabei vertraut
Holt eine Seite einmal und sortiert alles, was sie nachlädt, nach drei Fragen: von welchem Host es kommt, ob es auf einer https-Seite über http reist und ob ein fremdes Skript oder Stilblatt ein integrity-Attribut trägt. Ein Abruf genügt, weil die Antworten im Markup stehen — was zugleich heißt, dass alles unsichtbar bleibt, was ein Skript später nachlädt.
HSTS- und Preload-Reifeprüfer: die vier Adressen, an denen es sich entscheidet
Sieht sich http und https an, jeweils mit und ohne www, und liest allein Statuszeile, Weiterleitungsziel und den Strict-Transport-Security-Kopf. Weiterleitungen werden bewusst nicht verfolgt, denn der erste Sprung entscheidet: Ein Sprung von http://beispiel.de direkt auf https://www.beispiel.de schließt eine Domain von der Preload-Liste aus und ist der häufigste Ablehnungsgrund überhaupt.
HTTP/3- und Alt-Svc-Discovery-Checker
Ruft eine Adresse von diesem Server aus über HTTP/1.1, HTTP/2 und HTTP/3 ab, liest den HTTPS-Eintrag im DNS und den Alt-Svc-Header und zeigt, wie ein Browser beim ersten Besuch erfährt, dass es HTTP/3 gibt, ob QUIC wirklich antwortet und was ein zweiter Besuch aushandelt.
IP-Anonymisierung und Maskierung prüfen
Zeigt, wie eine IPv4- oder IPv6-Adresse nach der Kürzung aussieht, wie groß die verbleibende Gruppe von Adressen ist und ob in einer Nutzlast statt der Besucheradresse eine private Adresse steckt.
JSON-Formatierer
Bringt unformatiertes JSON mit Syntaxhervorhebung in eine lesbare Form oder verdichtet es wieder zu einer einzigen Zeile.
JSON-LD für strukturierte Daten erzeugen und prüfen
Baut JSON-LD für Article, FAQPage, HowTo, Product, Organization und BreadcrumbList und prüft vorhandene Auszeichnung auf die Fehler, die ein Rich Result lautlos kosten.
JWT- und OAuth-Token untersuchen
Entschlüsselt ein JSON Web Token im Browser, rechnet die Restlaufzeit aus, listet die Bereiche auf und benennt fehlende Signaturen, endlose Laufzeiten oder personenbezogene Felder im Rumpf.
Kanalplaner für Zigbee und WLAN im 2,4-GHz-Band
Stellt die sechzehn Zigbee-Kanäle neben die bereits belegten WLAN-Kanäle und zeigt, welcher davon den größten Abstand zur Störung hält.
Kapazitätsplaner für Frigate und Coral-TPU
Rechnet die Erkennungslast aller Kameras zusammen, stellt sie der Leistung einer Coral-TPU gegenüber und erzeugt ein passendes Gerüst für frigate.yml.
Kompressions-Aushandlungs-Checker: gzip, Brotli, zstd
Ruft eine Adresse fünfmal mit verschiedenen Accept-Encoding-Werten ab und zeigt, was der Server wirklich sendet: welche Kodierungen er anbietet, wie viele Bytes je Variante über die Leitung gehen, was der kombinierte Browser-Header bekommt und ob Vary und ETag die Caches auseinanderhalten.
Kontrast- und Palettenprüfer: zwei Themen, ein Satz Namen
Nimmt die CSS-Variablen einer hellen und einer dunklen Palette, bildet jedes Paar aus Vordergrund und Hintergrund und misst dessen Kontrastverhältnis gegen WCAG 2.2. Der Sinn, beide zugleich zu halten: ein Paar, das im einen Thema besteht und im anderen durchfällt, und eine Variable, die es in einer Palette gibt und in der anderen nicht.
Kostenrechner für Server-Side GTM auf Cloud Run
Schätzt die monatlichen Infrastrukturkosten von Google Cloud Run (GCP) für serverseitigen Google Tag Manager (sGTM).
LLM-/Ollama-Rechner für VRAM- und Speicherbedarf
Berechnet den VRAM-Bedarf der Grafikkarte und empfiehlt passende Hardware für den lokalen Betrieb von LLMs mit Ollama, vLLM oder llama.cpp.
Mailtransport-Sicherheitsprüfer: MTA-STS, TLS-RPT, DANE und STARTTLS
Prüft, was ein sendender Mailserver vorfindet, wenn er an eine Domain zustellt: die MX-Hosts, ob STARTTLS angeboten wird und welche TLS-Version und welches Zertifikat zurückkommen, ob eine MTA-STS-Richtlinie und eine TLS-RPT-Adresse existieren und zusammenpassen, und ob DANE-Einträge zu den Zertifikaten passen.
Matomo Tracking-API und Custom Dimensions bauen
Setzt eine Anfrage an die Matomo-Tracking-API mit Seitenaufrufen, Ereignissen, Zielen und Custom Dimensions zusammen und benennt die Fehler, an denen ein Treffer lautlos verschwindet.
meta_query-Verbindungen in WordPress untersuchen
Zählt die Verbindungen, die eine meta_query erzeugt, markiert die Klauseln, die keinen Index nutzen können, und erzeugt als Ausweg eine eigene Tabelle samt passender Abfrage.
Meta- und TikTok-CAPI: Dedup- und Hash-Generator
Normalisiert Kontaktdaten von Nutzern und zeigt, wie die Deduplizierung über die Event ID bei Meta und TikTok CAPI aussieht.
Meta-CAPI-Planer für Übereinstimmungsschlüssel
Zeigt, welche Kundenparameter ein Conversions-API-Ereignis trägt, wie weit das für die Zuordnung reicht und wie jeder Wert aussehen muss, bevor er gestreut wird. Alles läuft im Browser.
mmWave-Zonenplaner
Macht aus Entfernungstoren und Empfindlichkeit je Tor den Bereich, den ein LD2410 oder LD2450 tatsächlich beobachtet - samt der Stelle, an der er durch die Wand ins Nachbarzimmer reicht.
Modbus- und SunSpec-Register-Decoder
Dekodiert blanke 16-Bit-Modbus-Register in typisierte Werte und stellt alle vier Wortreihenfolgen nebeneinander.
MQTT-Discovery-Nutzlast für Home Assistant bauen
Baut Topic und Konfigurationsnachricht für eine MQTT-Entität und fängt die Kombinationen aus Geräteklasse, Einheit und Zustandsklasse ab, die einen Sensor aus der Energieübersicht heraushalten.
Multi-WAN-Planer für Ausfallsicherung und Regeln
Rechnet aus, wie lange eine Umschaltung wirklich dauert, wie weit das Ersatzvolumen reicht und welche Richtlinienregeln von der darüberliegenden verdeckt werden.
Open-Graph- und Social-Card-Prüfer: og:image, Twitter Card, Linkvorschau
Holt eine Seite, liest ihre Open-Graph- und Twitter-Card-Tags, lädt das og:image und vermisst es, und zeichnet dann die Linkvorschau so, wie Messenger und soziale Netzwerke sie zeigen würden: Titel, Beschreibung, Bild und Host, mit Befunden zu Größe, Seitenverhältnis, Gewicht, absoluten Adressen und fehlenden Tags.
Pi-hole-/AdGuard-Blocklisten-Konverter mit Überschneidungsanalyse
Führt Pi-hole- und AdGuard-Blocklisten zusammen, wandelt sie zwischen hosts-, dnsmasq- und AdGuard-Syntax um und misst ihre Überschneidung.
Planer für Backup-Aufbewahrung und Übertragungsfenster
Legt ein GFS-Backup-Schema aus: den Zielspeicher der aufbewahrten Kopien und die Dauer von Vollbackup, Tageslauf und Wiederherstellung über den Uplink.
Planer für Datenzusammenführungen in Looker Studio
Rechnet aus, wie viele Zeilen eine Zusammenführung erzeugt und um welchen Faktor eine Kennzahl der linken Tabelle dabei aufgebläht wird, bevor die Zahlen in einem Diagramm landen.
Planer für die UniFi-Zonenmatrix
Macht aus einem Satz Netzzonen eine Matrix von Richtlinien, leitet daraus die Regelliste ab und benennt die Öffnungen, die die Trennung wieder aufheben.
Planer für RAG-Zerlegung und Einbettungen
Rechnet aus einem Dokumentbestand die Zahl der Chunks, die Kosten der Einbettung und den Speicherbedarf der Vektoren aus und zeigt, wie viel Kontextfenster die Treffer belegen.
PoE-Leistungsbudget- und Lastrechner für UniFi
Berechnet die gesamte Leistungsaufnahme aller PoE-Geräte und prüft, ob das Budget des Switches ausreicht.
Prometheus-Zeitreihenbudget
Macht aus Exportern und Abtastintervall Plattenplatz, Arbeitsspeicher und Schreiblast - samt dem, was ein Jahr Abtastung mit der Karte anstellt, von der ein Raspberry Pi startet.
Prüfer für Canonical, hreflang und Indexierungssignale
Liest, was eine Seite einer Suchmaschine über sich selbst sagt: welche Adresse sie als maßgeblich erklärt, was ihre Robots-Anweisungen sagen, ob robots.txt den Crawler überhaupt hereinlässt, und welches dieser vier Signale die anderen lautlos aufhebt.
Prüfer für E-Mail-Zählpixel und Ferninhalte
Listet auf, was eine E-Mail beim Öffnen an einen Server sendet: unsichtbare Pixel, Hintergrundbilder, umgeschriebene Verweise und die Kennungen, die ein Öffnen an eine einzelne Person binden. Zerlegt wird örtlich, abgerufen wird nichts.
Prüfer für GA4-Schwellenwerte und Verhaltensmodellierung
Verhaltensmodellierung braucht Nutzer mit und Ereignisse ohne Einwilligung zugleich, liegt also in einem Korridor der Zustimmungsrate statt über einem einzelnen Schwellwert. Das rechnet diesen Korridor aus - und wie viel vom langen Schwanz eines Berichts die Schwellenwerte entfernen.
Prüfer für HTTP-Sicherheitskopfzeilen
Liest die Antwortkopfzeilen einer Adresse und sagt, was sie tatsächlich bewirken: eine Richtlinie mit unsafe-inline ist vorhanden und zahnlos, ein HSTS von fünf Minuten schützt niemanden, und eine fehlende Rahmenregel ist eine fehlende Rahmenregel.
Rechner für CCTV-Objektiv, Blickfeld und Pixeldichte
Rechnet aus Sensorgröße, Brennweite und Abstand das Blickfeld und die Pixel je Meter aus und sagt, welche DORI-Stufe eine Kamera wirklich erreicht.
Rechner für Konversionsfenster und Zielgruppendauer
Ein weiteres Konversionsfenster hebt die gemeldete Zahl, ohne dass ein einziger Verkauf hinzukommt, ein kurzes Fenster auf einer Berührungsart lässt den Rest lautlos wegfallen, und eine Zielgruppenliste ist ihr täglicher Zulauf mal ihrer Dauer. Drei Einstellungen, drei Rechenfolgen.
Rechner für PV-Überschuss und Batterieladung
Teilt den aktuellen Überschuss zwischen Speicher und einem schaltbaren Verbraucher auf, rechnet die Dauer bis zum vollen Speicher aus und leitet die Schaltschwellen für eine Überschussautomatik ab.
Rechner für Raspberry Pi Leistungsaufnahme und USV-Laufzeit
Ermittelt aus Board und Peripherie die dauerhafte Leistungsaufnahme, die verbleibende Reserve des Netzteils und die Laufzeit am Akku.
Redirect-Ketten- und Canonical-Host-Tracer
Folgt einer Adresse Station für Station und zeigt jede mit Statuscode, Location und Dauer, danach die vier Varianten http/https mit und ohne www und ob alle auf derselben Seite landen. Meldet Schleifen, Ketten, 302 statt 301 und Abstiege von https auf http.
Regulären Ausdruck prüfen und erklären
Führt einen regulären Ausdruck auf einen Text aus, listet Treffer und Gruppen auf und erklärt das Muster Stück für Stück, samt der Konstruktionen, die es langsam machen.
robots.txt-Crawlermatrix: welche Regel für welchen Bot gewinnt
Liest die robots.txt einer Seite, ordnet jede Crawler-Kennung der Gruppe zu, die für sie gilt, und zeigt je Pfad, ob gecrawlt werden darf und welche Regel das entschieden hat. Dazu der Teil, den die meisten Zusammenfassungen falsch wiedergeben: was ein 404, ein 410 oder ein 500 auf der Regeldatei selbst bedeutet.
RSS- und Atom-Feed-Prüfer: auffindbar, wohlgeformt und lebendig?
Liest die Feed-Verweise einer Seite, holt sie und prüft, was ein Leseprogramm braucht: wohlgeformtes XML, einen Content-Type, den niemand raten muss, Einträge mit Adresse und Datum und einen Selbstverweis, damit der Feed weiß, wo er wohnt. Ist kein Feed verlinkt, werden zwei übliche Pfade probiert — ein Feed, den niemand verlinkt, ist praktisch unsichtbar.
RTSP-Stream-URL-Generator und Herstellerreferenz
Erzeugt standardkonforme RTSP-Stream-Adressen und Frigate-NVR-Konfigurationsblöcke für Hikvision, Dahua, Reolink, Axis und UniFi.
Schwellenplaner für E-Commerce-Anomalien
Macht aus einer Ereignismenge eine brauchbare Alarmschwelle: wie viele Fehlalarme eine Sigma-Regel je Tag erzeugt und welchen Rückgang sie überhaupt noch sieht.
Seitenstruktur- und Lesbarkeitsprüfer: Überschriften, Sätze, Kürzel
Holt eine Seite und misst ihren Aufbau statt ihres Stils: Titel, Beschreibung und Sprache, den Überschriftenbaum mit Lücken und leeren Überschriften, den Hauptinhalts-Landmark, Wörter, Absätze und Satzlängen strikt innerhalb von Absätzen gemessen, unerklärte Kürzel in der Einleitung, Bilder ohne Alt-Text, Verweise und Bausteine.
Set-Cookie prüfen und Laufzeit unter ITP abschätzen
Liest einen Set-Cookie-Header, prüft die Attribute, an denen Browser einen Keks rundweg ablehnen, und zeigt, wie lange er in Safari, Chrome und Firefox wirklich überlebt.
Simulator für Usercentrics-dataLayer-Ereignisse
Simuliert Usercentrics-Einwilligungen und zeigt das entstehende dataLayer-Objekt sowie die Auslösebereitschaft der GTM-Tags.
Skript-Ladeanalyse: was ein Skript sieht, wenn es läuft
Liest jedes Skript-Tag einer Seite in Dokumentreihenfolge, sortiert sie nach blockierend, defer, async, module und Daten und misst die eine Zahl, an der die Sicht eines blockierenden Skripts hängt: wie weit im Dokument es steht und wie viele Bytes Auszeichnung in diesem Moment noch ungelesen sind. Gerendert wird nichts.
Soft-404- und Fehlerseiten-Prüfer: Was eine Seite auf eine Adresse antwortet, die es nicht gibt
Fragt drei Adressen ab, die es nicht geben kann — eine ohne Endung, eine auf .html und eine auf Schrägstrich — und vergleicht die Antworten mit einer Seite, die es gibt. Eine fehlende Seite, die mit 200 antwortet, ist der stille Fehler: Suchmaschinen nehmen sie auf, Verweisprüfer schweigen, und die kaputten Verweise fallen niemandem auf.
SQL-Abfragen formatieren und Parameter binden
Bereinigt und formatiert SQL-Abfragen und setzt Werte für die Platzhalter ? und @param ein, damit sich Abfragen aus Anwendungsprotokollen direkt testen lassen.
Strukturdaten-Prüfer für JSON-LD: was eine Seite tatsächlich über sich erklärt
Holt eine Seite, zieht jeden ld+json-Block heraus und liest die Knoten einzeln: Lässt sich das JSON überhaupt lesen, trägt jeder Knoten @context und @type, sind die Felder da, die Suchmaschinen erwarten, stehen Adressen absolut und Daten maschinenlesbar, und hängt eine Breadcrumb-Liste lückenlos zusammen. Ein Abruf, und nur das, was der Server sendet.
Subnetz- und CIDR-Rechner für UniFi- und IoT-VLANs
Berechnet nutzbare IP-Bereiche, Broadcast-Adressen und die VLAN-Aufteilung für das Heimnetz.
Text- und Code-Vergleich
Vergleicht zwei Fassungen zeilenweise, markiert Hinzugefügtes und Entferntes und kann Leerzeichen, Groß- und Kleinschreibung sowie Leerzeilen übergehen.
TLS-Zertifikat- und Handshake-Inspector
Öffnet eine TLS-Verbindung zu einem Host und liest, was der Browser nie vollständig zeigt: Namen und Ablauf des Zertifikats, die Kette und ob sie verifiziert, Schlüssel und Signatur, ausgehandeltes Protokoll und Cipher sowie welche TLS-Versionen der Server noch annimmt.
Token- und Kostenrechner für LLM-Schnittstellen
Rechnet aus, was ein Sprachmodell je Anfrage, je Monat und beim zehnfachen Volumen kostet, trennt Eingabe, zwischengespeicherte Eingabe und Ausgabe und schätzt Tokens aus einem Text.
Tracking- und Consent-Scan einer Seite
Ruft eine Seite ab und listet auf, was sie mitbringt: welche Mess- und Werbedienste eingebaut sind, welches Einwilligungswerkzeug davorsteht, ob tatsächlich etwas zurückgehalten wird, und welche Cookies schon die erste Antwort setzt.
Traefik-Etiketten und Compose-Abschnitt erzeugen
Schreibt die Traefik-Etiketten für einen Container - Router, Dienst, TLS und Middlewares - und benennt die Stolperstellen, an denen ein Dienst unerreichbar oder ungeschützt bleibt.
URL aufschlüsseln: Aufbau, Kodierung und Trackingparameter
Zerlegt eine Adresse in alle Bestandteile, dekodiert das Kodierte, benennt die Parameter, die Messung statt Funktion sind, liest Punycode-Hosts in Buchstaben zurück und baut eine saubere Adresse neu auf. Nichts verlässt den Browser.
URL kodieren und dekodieren
Kodiert und dekodiert URLs, Abfragezeichenfolgen und Tracking-Parameter unmittelbar im Browser.
UTM-Kampagnenlink-Generator und strikter Linter
Erzeugt Kampagnen-URLs für GA4 und erzwingt dabei laufend Kleinschreibung, URL-Kodierung und Unterstriche statt Leerzeichen.
Verbindungsspiegel: Was der Server sieht
Zeigt, was dieser Server aus einem Besuch erfährt, bevor ein Skript läuft: Adresse und Netzinhaber, TLS-Version und Cipher, HTTP-Version, jede Anfragekopfzeile samt Global Privacy Control, Do Not Track und Client Hints, und vergleicht es mit dem, was der Browser selbst über sich sagt.
Web-Bot-Auth-Signaturprüfer und Adressbereichs-Rechner
Stellt die beiden Wege nebeneinander, auf denen eine Seite erfahren kann, wer fragt: eine Ed25519-Signatur nach RFC 9421, neu aufgebaut und gegen einen öffentlichen Schlüssel geprüft, und eine Liste veröffentlichter Adressbereiche, gezählt und auf Enthaltensein geprüft.
Webschriften-Prüfer für Ladeverhalten und Datenschutz: font-display, woff2, preload, fremde Hosts
Holt eine Seite samt ihren Stilblättern, liest jede @font-face-Regel und prüft, was wirklich Zeit oder Datenschutz kostet: ob font-display überhaupt gesetzt ist, ob die Datei von einem fremden Host kommt, ob woff2 angeboten wird, ob Teilmengen verwendet werden und ob ein preload für eine Schrift crossorigin trägt. Die Schriftdateien selbst werden nie geladen, nur ihre Kopfzeilen abgefragt.
Well-known- und Richtliniendateien-Inspector: security.txt, ads.txt, gpc.json, llms.txt
Holt die dreizehn Richtliniendateien, die eine Domain unter festen Pfaden veröffentlichen kann, von security.txt und robots.txt über ads.txt, gpc.json und llms.txt bis zu change-password, assetlinks und der Apple-App-Zuordnung, und prüft jede nach ihren eigenen Regeln: vorhanden, abgelaufen, Soft-404, falscher Inhaltstyp, unlesbar.
WireGuard AllowedIPs- und Split-Tunnel-Rechner
Erzeugt AllowedIPs für WireGuard-Peers: schneidet Netze aus einem Bereich heraus und fasst den Rest zur kleinstmöglichen CIDR-Menge zusammen.
WordPress Site Health Analyzer
Eine Adresse genügt: Der Bericht bewertet einen WordPress-Blog oder WooCommerce-Shop nach Seitencache, Kompression, HTTP/2, blockierenden Skripten, Bildladeverhalten, Cart Fragments auf jeder Seite, Versionslecks und offenem XML-RPC – mit Punkten. Berichte bleiben einen Tag gespeichert; ein Knopf prüft nach Änderungen erneut.
WordPress-REST-Routeninventar: was eine Seite ohne Anmeldung herausgibt
Liest das Routenverzeichnis unter /wp-json/, zählt Routen und Namensräume und ruft danach zehn bekannte Routen ohne jede Anmeldung ab — denn das Verzeichnis sagt nur, welche Routen es gibt, nie wer sie lesen darf. Erst dieser zweite Schritt trennt eine aufgeführte Route von einer offenen.
WP-CLI-Befehle für die Datenbankpflege bauen
Setzt die WP-CLI-Befehle für eine Datenbankpflege zusammen, stellt jedem Löschen ein Zählen voran und benennt, was der jeweilige Schritt nicht zurückholen kann.
XML-Sitemap-Auditor: Index, lastmod und Stichprobe
Findet die XML-Sitemap einer Seite über robots.txt oder die Standardpfade, folgt einem Sitemap-Index zu seinen Kindern, prüft die Einträge auf lastmod-Qualität, fremde Hosts, Doppelte und Größengrenzen und ruft eine Stichprobe von zwölf gelisteten Seiten ab: antworten sie mit 200, leiten sie weiter, tragen sie noindex oder zeigt ihr Canonical woandershin?
CCTV
- Frigate und Coral TPU: Wie viele Kameras ein Beschleuniger schafft
- Kameraauflösung und Objektiv: Pixel pro Meter und die DORI-Schwellen für die Identifikation
- CCTV-Verkabelung: PoE und Koaxialkabel im Vergleich
Cloud & AI
Data Privacy
- Privacy Sandbox nach den Streichungen: Welche Techniken Chrome behält und was das für die Messung heißt
- Das Disclosed-Vendors-Segment in TCF 2.3: Was es enthält und wie es sich aus einem TC-String lesen lässt
- Einen TC-String lesen: was in den 213 Kopfbits steht
- TCF Feature 3: wann Google die IP-Adresse zur Geräteerkennung nutzen darf
- Was das Kürzen einer IP-Adresse wirklich anonymisiert
- App Tracking Transparency nach der Kartellamts-Entscheidung: eine Abfrage statt zwei
- Matomo vs. GA4 im Enterprise-Umfeld: Wann ist Self-Hosted-Analytics die bessere Wahl?
- Schutz der digitalen Privatsphäre: Die Funktionsweise anonymer E-Mails
- TCF einfach erklärt: Die universelle Sprache der Cookie-Einwilligungen
- Tutorial: Konfiguration von Geolocation-Regeln in Usercentrics
- Privacy by Design: Eine detaillierte Analyse von ads_data_redaction im Consent Mode v2
Digital Analytics
- Automatisierte GA4- & Meta-CAPI-Event-Validierung in BigQuery
- Google Business Profile mit GA4 verknüpfen: die sieben Kennzahlen
- Analytics Advisor in GA4: zwei Namen, weiterhin Beta, und nur englischsprachige Properties
- Key Events und Conversions in GA4: Zwei Zähler und was die Data-API-Freigabe vom Mai 2026 zeigt
- Das GA4-Dashboard: sechs Kartentypen, Grenze bei 15 Karten und keine Segmente
- Einwilligungsstatus je Ereignis im GA4-BigQuery-Export auslesen
- GA4 Task Assistant: Die sechs Rubriken und die Rollen, die die Hilfeseite für den Zugriff nennt
- GA4-Nutzerkennzahlen: Wie Gesamt-, aktive, neue und wiederkehrende Nutzer definiert sind
- GA4-Formularmessung: Wie form_start und form_submit gezählt werden und was ihr Verhältnis nicht zeigt
- Conversational Analytics in Looker: Token-Abrechnung ab 1. Oktober 2026
- Kostendaten-Import in GA4: Währungspflicht, neue Diagnose und Prüfbericht
- Looker-Studio-Zusammenführungen: Wie ein Join Zeilen vervielfacht und wie sich das Ergebnis prüfen lässt
- Microsoft Clarity über MCP abfragen: zehn Anfragen am Tag, drei Tage Rückblick
- Matomo-Tracking-API: Serverseitige Hits, Pflichtparameter und die Fehler, die trotzdem 200 liefern
- GA4-Kanalregeln: Wie die Reihenfolge der Auswertung den Kanal bestimmt
- Search Console: Protokollierungsfehler von echtem Rückgang unterscheiden
- Trainings-Crawler und agentische Browser in GA4: Welcher Maschinenverkehr in den Berichten auftaucht
- GA4 Measurement Protocol im Wartungsmodus: Was sich ändert und wann der Wechsel zur Data Manager API lohnt
- Data Blending in Looker Studio: Joins, Metriken und die Fallen dazwischen
- Google Tag Gateway: Was es an einer Messanfrage ändert und worin es sich vom Server-Side Tagging unterscheidet
- Zusammenlegung von Google Tag und Tag Manager: Destinations, gtm-init-Trigger und was die Lade-ID entscheidet
- GA4-Rückblickfenster für Conversions: Wie die freie Einstellung gezählte Conversions und Zeitvergleiche verändert
- GA4-Änderung: „Source Group”-Dimension wirkt rückwirkend – Facebook betroffen
- GA4-Kanal „AI Assistant“: Welche Besuche er erfasst und welche in Direct landen
- Meta Conversions API: Maximierung der Event Match Quality (EMQ) und Deduplizierung
- Server-Side GTM auf GCP Cloud Run: Architektur, Auto-Scaling und Kostenoptimierung
- gtag(‘set’) in der Praxis: eine User ID an ein bereits geladenes Google Tag übergeben
- GA4 Measurement Protocol: Serverseitige CRM-Offline-Conversion-Integration
- GA4 BigQuery Kostenoptimierung: Das Ende unnötiger Kosten beim Rohdaten-Export
- BigQuery-Backfill-Grenze und Google-Signals-Reichweite: Zwei GA4-Änderungen aus dem Juni 2026
- Drei Analytics-Fristen im August 2026: BigQuery, Adobe, Shopify
- Die Evolution des Web-Trackings: Von Logfiles zur serverseitigen Zukunft
- GA4 Consent Mode v2: Der gcd-Parameter entschlüsselt (Deep Dive in Network Requests)
- Wie man verlorene GA4-Conversion-Daten zurückgewinnt
- GA4 & Server-Side GTM: Die “Migrate from JavaScript Managed Client ID” Funktion in GA4 erklärt
- Tutorial: Server-Side IP-Anonymisierung: GA4, Adobe Launch und Jentis
- Tutorial: Implementierung von Custom Dimensions in Matomo
- Tutorial: Implementierung des Google Consent Mode v2 über den Google Tag Manager
- Die neue Google Tag Manager Benutzeroberfläche: Die Ära des einheitlichen Google Tags
- Wie man das Google Tag Gateway implementiert
- Wie cookielose Pings im Google Consent Mode funktionieren
- Wie man Google Consent Mode v2 implementiert
- Wie man Marketingbudgets mit GA4 verteilt
Digital Marketing
- Tutorial: Präzises B2B-Tracking mit dem LinkedIn Insight Tag und GTM
- Meta Insights API: Breakdowns nur nach Freischaltung des Werbekontos
- robots.txt für Such-, Trainings- und Assistenten-Crawler: Was jede Sperre bewirkt
- Customer Match: 60 oder 540 Tage Mitgliedsdauer, je nach Verfahren
- Cookie-Lebensdauer: Die drei Browsergrenzen und wie die Art des Setzens sie verändert
- Serverseitige PII-Bereinigung: Aufbau einer Datenschutz-Firewall im ssGTM
- Google Ads API v25.1: Conversion-Lift-Daten lesen, aber keine Studie anlegen
- Safari ITP, CNAME-Cloaking und die Herausforderungen im First-Party-Tracking
- Tutorial: Ein SEO- und GEO-Sichtbarkeits-Dashboard auf Basis der Search Console API
- Tutorial: JSON-LD, das Suchmaschinen wirklich lesen
- Tutorial: Google-Tag-Manager-Änderungen mit Claude Code vorbereiten und prüfen
- First-Party Cookie Restoration: ITP-Überleben mit Cloudflare Workers & ssGTM
- Google-Ads-Datenaufbewahrung: 37 Monate Leistungsdaten und ein wiederaufnehmbarer Backfill-Job
- Passkey-Pflicht für die Google Ads API: Worauf sie sich bezieht und wie vergessene Autorisierungen zu finden sind
- Server-Side GTM Data Enrichment: Echtzeit-CRM-Lookups über Firestore und BigQuery
- Amazon Ads Refresh Tokens: 365 Tage Laufzeit seit dem 30. Juli, keine Erinnerung
- Meta Marketing API v26.0: Die Änderungen vom 27.10.2026 und ein Prüfskript für bestehende Integrationen
- Microsoft Advertising Conversions API: Praxisleitfaden für server-seitiges UET
- Die Evolution der Tag Management Systeme: Vom Hardcoding-Chaos zur Server-Side-Dominanz
- Microsoft Ads Consent Mode: Ein umfassender Leitfaden zu Implementierung und Unterschieden
- Tutorial: IP-Anonymisierung in der Conversions API: Meta, LinkedIn und TikTok
- Tutorial: Implementierung von Google Ads Enhanced Conversions (Erweiterte Conversions)
- SEO und GEO (Generative Engine Optimization): Was KI-Suche an der Optimierung ändert
- Vertex AI im E-Commerce: Recommendation Engine, GTM-Anbindung und Stufen der Datenreife
- Wie man den Consent-Status an Server-Side GTM übergibt
IT & Networks
- Zonenbasierte Firewall in UniFi: Rückverkehr, Gateway-Zone und Verkehr innerhalb einer Zone
- Zero-Trust-DNS-Infrastruktur: Unbound & Pi-hole mit DoH und DNSSEC
- IEEE 802.1X RADIUS-Authentifizierung auf UniFi-Switchen
- Multi-WAN Failover & Policy-Based Routing in UniFi
- UniFi Protect und PoE-CCTV: Twisted-Pair gegenüber Koax und die VLAN-Isolierung von IP-Kameras
- Hardware-Resilienz im Zählerkasten: Modbus-Monitoring & Notstrom-Logik lokal in Home Assistant
- Geo-Location-Testing: Wie Webseiten aus verschiedenen Ländern überprüft werden können
- Multi-WAN Failover Konfiguration mit Ubiquiti UniFi UCG-Fiber
- Extrahieren spezifischer Tabellen aus riesigen SQL-Dumps mit PHP
- Rclone mit Google Drive auf einem Headless-Server einrichten
- Tutorial: Speicherplatzmanagement: Die größten Dateien via SSH unter Ubuntu/Debian finden
- UniFi Zone Matrix meistern: Visuelle Firewall für Smart Home und Server
- Wie man Raspberry-Pi-Backups auf ein UniFi-NAS automatisiert
- Wie man Tuya-Geräte lokal in Home Assistant steuert
- Wie man öffentliche Server sicher in einem UniFi-Netzwerk hostet
Raspberry Pi
- Lokales CI/CD für den Raspberry Pi: Automatisierung von Docker-Compose-Deployments
- DNS-Level Ad-Blocking & Sicherheit: Pi-hole und AdGuard Home im UniFi-Netzwerk
- Automatisierte Docker-Deployments auf dem Raspberry Pi: Local-First Dev Environments
- Raspberry Pi 4 & 5: Booten vom SSD-Laufwerk – Ein umfassendes Tutorial
- Unterbrechungsfreie Stromversorgung (USV) für Raspberry Pi 4 und 5: Die Top 5 Lösungen für anspruchsvolle Setups
Smart Home
- PV-Überschusssteuerung: Hysterese, Zeitglieder und Schaltschwellen für Verbraucher
- WireGuard & Tailscale DMZ: Sicherer externer Zugriff auf Home Assistant und eigene Server
- Präsenzerkennung 2.0: mmWave-Radare (LD2410/LD2450) in der Lichtautomatisierung
- ESPHome und ESP32 in der Praxis: Eigene Cloud-freie Umweltsensoren entwickeln
- Lokales Energiemanagement: Integration von PV-Wechselrichtern und Batteriespeichern über Modbus TCP
- Zigbee2MQTT vs. ZHA: Aufbau eines ausfallsicheren Mesh-Netzwerks in Home Assistant
- Integration des Fronius Symo Wechselrichters in Smart Home Systeme
- Smart Home im Garten: Der große Mähroboter-Vergleich
- Smart Home und KI: Automatisierung, Home-Assistant-Anbindung und Kameraanalyse
- Wie man Smart-Home-Beleuchtung verkabelt und wetterfest macht
Tutorials
- Zero-Trust-DNS-Infrastruktur: Unbound & Pi-hole mit DoH und DNSSEC
- IEEE 802.1X RADIUS-Authentifizierung auf UniFi-Switchen
- Multi-WAN Failover & Policy-Based Routing in UniFi
- Tutorial: Speicherplatzmanagement: Die größten Dateien via SSH unter Ubuntu/Debian finden
Tutorials
Tutorials
- Automatisierte GA4- & Meta-CAPI-Event-Validierung in BigQuery
- Tutorial: Server-Side IP-Anonymisierung: GA4, Adobe Launch und Jentis
- Tutorial: Implementierung von Custom Dimensions in Matomo
- Tutorial: Implementierung des Google Consent Mode v2 über den Google Tag Manager
Tutorials
Tutorials
- Tutorial: Präzises B2B-Tracking mit dem LinkedIn Insight Tag und GTM
- Tutorial: Ein SEO- und GEO-Sichtbarkeits-Dashboard auf Basis der Search Console API
- Tutorial: JSON-LD, das Suchmaschinen wirklich lesen
- Tutorial: Google-Tag-Manager-Änderungen mit Claude Code vorbereiten und prüfen
- Tutorial: IP-Anonymisierung in der Conversions API: Meta, LinkedIn und TikTok
- Tutorial: Implementierung von Google Ads Enhanced Conversions (Erweiterte Conversions)
Web Entwicklung
- JSON Web Tokens: Aufbau, was in die Nutzlast gehört und der Unterschied zwischen Dekodieren und Prüfen
- Vanilla JavaScript und native DOM-APIs als Alternative zu React und anderen Frameworks
- Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte
- WordPress-Datenbank: Leistungsgrenzen von wp_postmeta und der Aufbau eigener Tabellen
- Zero-Server-Side-Browser-Tools: Entwicklung sicherer Werkzeuge mit Vanilla JavaScript
- Extrahieren von SVG-Grafiken aus Websites: Konsolenmethode und Alternativen