Ressourcen · 99

Datenschutz im gemeinsamen Cache

Ein gemeinsamer Cache muss öffentliche und persönliche Antworten trennen.

Aktualisiert · 2 min

Wozu dieser Leitfaden beiträgt

  • Antworten klassifizieren
  • Empfangene Antwort prüfen
  • Trennung testen
  • Entfernung erproben
  • Nach Änderungen wiederholen

Kurzcheck

  • Verhindert ein Cookie gemeinsames Caching?
  • Garantiert no-store Datenschutz?

Schritt-für-Schritt-Anleitung

  1. 1

    Antworten klassifizieren

    Öffentliche Seiten, Konten, Downloads und Fehler trennen. Unterschiede nach Sprache, Identität und Berechtigung erfassen.

    Ergebnis: Antwortinventar.

  2. 2

    Empfangene Antwort prüfen

    Header nach dem Proxy untersuchen. no-cache verlangt Revalidierung; no-store untersagt Speicherung; private schließt gemeinsame Caches aus.

    Ergebnis: Header und wirksame Regeln.

  3. 3

    Trennung testen

    Zwei autorisierte Testkonten und eine anonyme Sitzung mit fiktiven Markierungen nutzen. Inhalte und bedingte Antworten bei kaltem und warmem Cache vergleichen.

    Ergebnis: Tests ohne Identitätsvermischung.

  4. 4

    Entfernung erproben

    Testinhalt ändern und Ursprung, CDN und Browser prüfen. Invalidierung ausführen und die endgültige Version kontrollieren.

    Ergebnis: Zeitverlauf der Aktualisierung.

  5. 5

    Nach Änderungen wiederholen

    Nach Änderungen an Anmeldung, Sprachen oder Regeln erneut testen. Zuständigkeit für dringende Invalidierung festlegen; die Trefferquote beweist keine Vertraulichkeit.

    Ergebnis: Regressionstests.

Wiederverwendbares Arbeitsblatt

Ergänzen Sie Ihre autorisierten Beobachtungen. Bei diesen Feldern handelt es sich um eine Arbeitsvorlage, nicht um beobachtete Ergebnisse.

FeldZu erfassende Informationen
AntwortURL, öffentliche oder persönliche Klasse und Komponente
VariantenIdentität, Sprache, Rechte und tatsächlicher Schlüssel
TestMarkierungen, Header und Ergebnis bei kaltem/warmem Cache
EntfernungZuständigkeit, Invalidierung und geprüfte Version

Fiktives Arbeitsbeispiel

Beispielhafte Situation

Fiktives Beispiel: Eine Kontoseite zeigt KONTO-A. Eine zweite Identität und ein anonymer Besuch rufen dieselbe URL nach Befüllung des Caches auf.

Entscheidung und erwartete Beweise

Erscheint die Markierung außerhalb ihres Kontos, gemeinsame Wiederverwendung stoppen, Regeln korrigieren und beide Besuchsreihenfolgen wiederholen. Auch die bedingte Antwort prüfen und Nachweise ohne personenbezogene Daten sichern.

Managementindikatoren

IndikatorWas es misstErste Aktion
TrennungKontenübergreifende Fälle ohne VermischungBei Offenlegung die Wiederverwendung stoppen
AktualisierungBeobachtete Zeit bis zur korrigierten VersionInvalidierung auf jeder Ebene prüfen

Häufige Fallstricke

  • no-cache und no-store verwechseln
  • Nur den Ursprung testen
  • Geschwindigkeit ohne Inhaltsprüfung messen

Häufig gestellte Fragen

Verhindert ein Cookie gemeinsames Caching?

Das darf nicht vorausgesetzt werden. Die eingesetzte Richtlinie und die Antwort je Identität prüfen.

Garantiert no-store Datenschutz?

Nicht allein. Es macht eine Offenlegung nicht rückgängig und ersetzt weder Berechtigungen noch sicheren Transport und Tests.

Offizielle Referenzen

Die Referenzen unterstützen die Methode. Passen Sie die Prüfungen an Ihren Kontext an; sie stellen keine Zertifizierung dar. Originalreferenztitel und Quelldokumente können in einer anderen Sprache verfasst sein.

Referenzen geprüft am .