Ressourcen · 99
Datenschutz im gemeinsamen Cache
Ein gemeinsamer Cache muss öffentliche und persönliche Antworten trennen.
Aktualisiert · 2 min
Wozu dieser Leitfaden beiträgt
- Antworten klassifizieren
- Empfangene Antwort prüfen
- Trennung testen
- Entfernung erproben
- Nach Änderungen wiederholen
Kurzcheck
- Verhindert ein Cookie gemeinsames Caching?
- Garantiert no-store Datenschutz?
Schritt-für-Schritt-Anleitung
- 1
Antworten klassifizieren
Öffentliche Seiten, Konten, Downloads und Fehler trennen. Unterschiede nach Sprache, Identität und Berechtigung erfassen.
Ergebnis: Antwortinventar.
- 2
Empfangene Antwort prüfen
Header nach dem Proxy untersuchen. no-cache verlangt Revalidierung; no-store untersagt Speicherung; private schließt gemeinsame Caches aus.
Ergebnis: Header und wirksame Regeln.
- 3
Trennung testen
Zwei autorisierte Testkonten und eine anonyme Sitzung mit fiktiven Markierungen nutzen. Inhalte und bedingte Antworten bei kaltem und warmem Cache vergleichen.
Ergebnis: Tests ohne Identitätsvermischung.
- 4
Entfernung erproben
Testinhalt ändern und Ursprung, CDN und Browser prüfen. Invalidierung ausführen und die endgültige Version kontrollieren.
Ergebnis: Zeitverlauf der Aktualisierung.
- 5
Nach Änderungen wiederholen
Nach Änderungen an Anmeldung, Sprachen oder Regeln erneut testen. Zuständigkeit für dringende Invalidierung festlegen; die Trefferquote beweist keine Vertraulichkeit.
Ergebnis: Regressionstests.
Wiederverwendbares Arbeitsblatt
Ergänzen Sie Ihre autorisierten Beobachtungen. Bei diesen Feldern handelt es sich um eine Arbeitsvorlage, nicht um beobachtete Ergebnisse.
| Feld | Zu erfassende Informationen |
|---|---|
| Antwort | URL, öffentliche oder persönliche Klasse und Komponente |
| Varianten | Identität, Sprache, Rechte und tatsächlicher Schlüssel |
| Test | Markierungen, Header und Ergebnis bei kaltem/warmem Cache |
| Entfernung | Zuständigkeit, Invalidierung und geprüfte Version |
Fiktives Arbeitsbeispiel
Beispielhafte Situation
Fiktives Beispiel: Eine Kontoseite zeigt KONTO-A. Eine zweite Identität und ein anonymer Besuch rufen dieselbe URL nach Befüllung des Caches auf.
Entscheidung und erwartete Beweise
Erscheint die Markierung außerhalb ihres Kontos, gemeinsame Wiederverwendung stoppen, Regeln korrigieren und beide Besuchsreihenfolgen wiederholen. Auch die bedingte Antwort prüfen und Nachweise ohne personenbezogene Daten sichern.
Managementindikatoren
| Indikator | Was es misst | Erste Aktion |
|---|---|---|
| Trennung | Kontenübergreifende Fälle ohne Vermischung | Bei Offenlegung die Wiederverwendung stoppen |
| Aktualisierung | Beobachtete Zeit bis zur korrigierten Version | Invalidierung auf jeder Ebene prüfen |
Häufige Fallstricke
- no-cache und no-store verwechseln
- Nur den Ursprung testen
- Geschwindigkeit ohne Inhaltsprüfung messen
Häufig gestellte Fragen
Verhindert ein Cookie gemeinsames Caching?
Das darf nicht vorausgesetzt werden. Die eingesetzte Richtlinie und die Antwort je Identität prüfen.
Garantiert no-store Datenschutz?
Nicht allein. Es macht eine Offenlegung nicht rückgängig und ersetzt weder Berechtigungen noch sicheren Transport und Tests.
Offizielle Referenzen
Die Referenzen unterstützen die Methode. Passen Sie die Prüfungen an Ihren Kontext an; sie stellen keine Zertifizierung dar. Originalreferenztitel und Quelldokumente können in einer anderen Sprache verfasst sein.
Referenzen geprüft am .






