Führen Sie es in unserer EU-Cloud aus oder selbst
Jede Funktion auf dieser Seite ist in beiden Bereitstellungen enthalten. Die verwaltete Cloud läuft auf EU-Infrastruktur (Deutschland und Finnland) und Ihre Zustimmungsdatenbank verlässt niemals das EU-Hosting. Die selbstgehostete Option ist keine eingeschränkte Community-Edition: Es ist derselbe Open-Source-Kern, auf dem unsere Cloud läuft, installiert mit einem Befehl auf Ihren eigenen Servern, wo Ihre Daten niemals unsere Infrastruktur berühren. Für regulierte Branchen beendet dieser Satz normalerweise die Diskussion über das Risiko des Anbieters.
Überprüfbare Zugänglichkeit, nicht nur eine Behauptung
Das Zustimmungsbanner erfüllt WCAG 2.1 AA: vollständige Tastaturbedienung, korrekte Dialogsemantik für Screenreader, sichtbarer Fokus, beschriftete Schalter und Standardfarben, die die Kontrastanforderungen erfüllen. Wir verlangen nicht, dass Sie das glauben. Jedes integrierte Layout wird automatisch mit axe-core bei jeder Veröffentlichung und jede Nacht getestet, und die Banner-Einstellungen warnen Sie, wenn Ihre eigenen Markenfarben unter den AA-Kontrastschwellenwert fallen würden. Eine Zugänglichkeits-Erklärung, die ihre Verifizierungsmethode benennt, ist eine, die Ihr Rechtsteam tatsächlich abzeichnen kann.
Für den Tag gebaut, an dem etwas kaputt geht
Die meisten Zustimmungsbanner hängen stillschweigend von der Betriebszeit ihres Anbieters ab. Unseres ist so konzipiert, dass ein Ausfall auf unserer Seite niemals zu einem Compliance-Verstoß auf Ihrer Seite wird:
- Blocking fails closed. Wenn der Zustimmungsdienst nicht erreichbar ist, bleiben blockierte Tracker blockiert. Kein Ausfall gibt Skripte ohne Zustimmung frei.
- Wiederkehrende Besucher behalten ein funktionierendes Banner. Das Banner startet aus dem im Browser des Besuchers zwischengespeicherten Zustand und funktioniert während eines Ausfalls normal.
- Kein Zustimmungsprotokoll geht jemals verloren. Entscheidungen, die während eines Ausfalls getroffen werden, werden im Browser des Besuchers gespeichert und genau einmal an den Server übermittelt, wenn er wieder erreichbar ist, gestempelt mit der Zeit, zu der die Zustimmung tatsächlich erfolgt ist.
Die aktuelle Verfügbarkeit ist öffentlich auf der Statusseite.
Audit-gerechte Zustimmungsprotokolle
Zustimmungsprotokolle sind von Design her nur anhängbar: Nichts im Dashboard kann eine aufgezeichnete Zustimmung bearbeiten oder überschreiben. Die IP-Adressen der Besucher werden zum Zeitpunkt des Schreibens pseudonymisiert mit einem gehashten Schlüssel, sodass das Protokoll für Audit-Zwecke korrelierbar bleibt, ohne rohe Adressen zu speichern. Die Aufbewahrung ist konfigurierbar mit automatischer Löschung über Ihr gewähltes Zeitfenster, Exporte gehen im CSV-Format direkt aus dem Dashboard, und ein Ein-Klick-Vollkonto-Export liefert alles, was wir im selben öffentlichen Schema speichern, das der Open-Source-Kern verwendet. Der Tag, an dem eine Aufsichtsbehörde nach Protokollen fragt, ist der Tag, für den diese Seite geschrieben wurde.
Eine echte Entwickleroberfläche
Ihr Engineering-Team erhält einen erstklassigen Integrationspfad, nicht eine Blackbox, in die Sie diesen Snippet einfügen:
- TypeScript SDK auf npm: @getconzent/consent, mit React-Hooks und einer Next.js-Komponente.
- Eine dokumentierte, stabile JavaScript-API (
window.Conzent) mit Zustimmungsereignissen, auf die Ihr eigener Code abonnieren kann. - Strenge Unterstützung der Content Security Policy: Der Loader nimmt Ihr CSP-Nonce auf und wendet es auf alles an, was er injiziert.
- Asynchroner Installationsmodus für Single-Page-Apps und Framework-Router.
- Ein schlanker Payload: Das Zustimmungs-Skript liefert nur die Sprache des Besuchers inline und lädt den Rest lazy, wodurch die Übertragungskosten bei etwa 100 bis 125 KB bleiben, selbst bei 86 unterstützten Sprachen.
Compliance-Abdeckung
GDPR, CCPA und 25+ regionale Rahmenwerke, IAB TCF v2.4 (2.3 + 2.2) als registrierte CMP und Google Consent Mode v2 in Basis- und erweiterten Modi, einschließlich URL-Passthrough und Datenredaktion für Anzeigen. Das Cookie-Register hält sich ebenfalls ehrlich: Jeder Scan wird mit dem letzten verglichen, und neue, entfernte oder umklassifizierte Cookies lösen eine Warnung aus, bevor ein Regulierer oder ein Kunde sie bemerkt.
Die Bürokratie
Datenverarbeitungsverträge, definierte Reaktionszeiten für den Support, die in Ihrem Vertrag vereinbart wurden, und Bereitstellungsüberprüfungen für selbstgehostete Installationen. Unsere Liste der Unterauftragnehmer ist kurz und öffentlich auf der Vertrauensseite: was wir speichern, wo es sich befindet und wie Sie mit allem gehen können.
Warum dies beide Standardlösungen übertrifft
Im Vergleich zu den SMB-Banner-Tools ist dies eine Grenze, die Sie nicht erreichen werden: Zugänglichkeit, Resilienz und Auditnachweise, die sie nicht veröffentlichen. Im Vergleich zu den Unternehmenslösungen sind es dieselben Kontrollkästchen ohne die Abhängigkeit: öffentliche Preise anstelle eines Verkaufszyklus und ein Open-Source-Kern, der Ihren Ausstieg zu einem Recht und nicht zu einer Verhandlung macht.