On Page SEO CheckerDokumentation

Dokumentation

Berechtigungen und Datenschutz

Die Auswertung läuft in Ihrem Browser. Keine einzige Anfrage geht an turksem.com. Über die Seiten, die Sie ansehen, wird nichts gesammelt und nichts gesendet. Auf die Festplatte wandert genau ein Wert: das Design, das Sie selbst gewählt haben.

Die vier Berechtigungen

BerechtigungWofür sie da ist
activeTabZugriff auf einen Tab, den mit dem angeklickten Symbol, ab dem Moment des Klicks. Daher kommen das Lesen der Seite und die Anfragen an den Server dieser Website nach robots.txt, llms.txt und den Kopfzeilen. Der Zugriff übersteht einen Routenwechsel, einen Fragmentwechsel, eine Navigation auf derselben Website, ein Neuladen und Ihren Wechsel in einen anderen Tab. Er fällt weg, sobald der Tab eine andere Website öffnet, und er kommt nicht zurück.
scriptingDen Leser in den angeklickten Tab setzen, beim Klick und noch einmal, wenn eine Navigation ihn herausreißt. Es gibt keine festen Inhaltsskripte, also läuft von dieser Erweiterung nie etwas von allein auf einer Seite.
storageDen zu lesenden Tab und den Zwischenspeicher der Abfragen in den Sitzungsspeicher schreiben. Dieser liegt im Arbeitsspeicher und wird beim Schließen des Browsers geleert. Der lokale Speicher hält genau eine Sache: Ihre Wahl des Designs.
sidePanelDas Panel öffnen.

Es gibt keine Berechtigung für alle Websites, keinen Zugriff auf Ihren Verlauf, kein Abfangen von Anfragen und keine versteckte Hintergrundseite. Ohne die optionale Freigabe weiter unten erreicht die Erweiterung genau einen Tab: den mit dem angeklickten Symbol.

Die optionale Freigabe, die niemand hat, bis Sie drücken

Das Manifest trägt einen optionalen Eintrag, und der wirkt eher als Zaun denn als Berechtigung. Er legt fest, wonach die Schaltfläche im Panel überhaupt fragen darf: nach einer Website zur Zeit und nur auf Ihren Druck hin. Vor Ihrem Druck ist nichts freigegeben, und dieselbe Schaltfläche nimmt die Freigabe wieder zurück.

Was diese Zeile bei der Installation kostet, wurde gemessen und nicht vermutet. Prüft man das Manifest mit und ohne sie, gibt die browsereigene Funktion für Installationswarnungen beide Male eine leere Liste zurück. Auch die Detailseite unter chrome://extensions bleibt gleich: Dort steht weiterhin, dass die Erweiterung keine besonderen Berechtigungen braucht und keinen zusätzlichen Zugriff auf Websites hat, bis Sie selbst eine Website freigeben.

Was Ihren Browser verlässt

Vier Anfragen, und alle vier gehen an den Server der geprüften Seite:

  • /robots.txt auf dieser Website, ohne Cookies gesendet.
  • /llms.txt auf dieser Website, ohne Cookies gesendet.
  • Eine HEAD-Anfrage auf die Seitenadresse, um ihre Antwortkopfzeilen zu lesen.
  • Eine GET-Anfrage auf die Seitenadresse, um das HTML zu holen, das der Server vor jedem JavaScript geschickt hat.

Das ist alles. Nichts geht an turksem.com, kein Messdienst wird gerufen, und es werden keinerlei Nutzungsdaten irgendwohin gesendet. Jede Anfrage trägt eine Grenze von zehn Sekunden und verlangt eine frische Kopie statt einer aus dem Zwischenspeicher. Der Link zur tieferen Auswertung auf turksem.com ist ein gewöhnlicher Link: Vor Ihrem Klick geht nichts hinaus, und danach ist es Ihr Klick.

Warum die Anfragen aus einem Worker kommen

Dieser Teil lohnt das Lesen, denn er trennt eine fast wahre Aussage von einer genauen.

Eine Antwortkopfzeile kann dem Dokument, das die Anfrage gestellt hat, auftragen, noch etwas anderes zu holen. Der Browser liest die Kopfzeile, schließt daraus, dass das Dokument diese Ressource braucht, und lädt sie. Solange das Panel seine vier Anfragen selbst stellte, konnte die geprüfte Website also eine beliebige fremde Adresse in eine Kopfzeile schreiben, und das Panel holte sie brav. Das ist keine Theorie. Eine Testseite legte eine solche Kopfzeile auf jede Antwort, und ein lauschender Server protokollierte die Zugriffe. Der eigene Entwicklungsserver dieses Projekts tat es versehentlich ebenso und zog elf Dateien ins Panel.

Deshalb wanderten die vier Anfragen aus dem Panel in einen Worker. Der ganze Witz daran: Ein Worker hat kein Dokument, eine solche Kopfzeile findet also nichts vor, worauf sie wirken könnte. Im selben Panel vorher und nachher gemessen: acht Anfragen vorher, null danach. Taucht irgendwo mit Dokument wieder ein Abruf auf, bricht heute der Build ab, denn sonst wäre der Rückfall eine harmlose Zeile, und auf dem Bildschirm sähe alles richtig aus.

Was gespeichert wird und wie lange

WoWasWie lange
Sitzungsspeicher, im ArbeitsspeicherDer zu lesende Tab und die Ergebnisse der Abfragen je Website.Zehn Minuten für den Zwischenspeicher der Abfragen; beim Schließen des Browsers geht alles. Eine gescheiterte Anfrage kommt nie hinein, damit eine kurze Störung nicht zehn Minuten lang weiterlügt.
Lokaler Speicher, auf der FestplatteIhre Wahl des Designs: Automatisch, Hell oder Dunkel.Bis Sie sie ändern. Eine Einstellung, die mit dem Browser stirbt, ist keine Einstellung.
NirgendsSeiteninhalt, Adressen, Ergebnisse, Wertungen, Befunde.Sie leben im offenen Panel und gehen mit ihm. Der Quelltext liegt nicht einmal im Arbeitsspeicher zwischen: Er wird einmal gebraucht und geht in die Megabyte.

Zwei weitere Dinge unterbleiben

  • Das Vorschaubild wird nicht geladen. Seine Adresse steht als Text in der Vorschau, denn ein Bild von einem fremden Server zu holen, würde den Satz oben brechen.
  • Es gibt kein Konto und keine Anmeldung, also nichts, was eine angesehene Seite mit einer Person verbinden könnte. Nutzungsdaten gehen in keiner Form irgendwohin.

Die einzige Adresse, die von selbst aufgeht

Gleich nach der Installation öffnet der Browser die Produktseite in Ihrer Browsersprache. Diese Adresse steckt fest im Paket, und sie ist die einzige, die die Erweiterung ungefragt aufruft.