Zum Inhalt springen

So funktioniert Tracking ohne Cookies

Cookiefreie Analytics zählt Besuche, ohne eine PureMetrix-Kennung im Browser Ihrer Besucher zu speichern. Hier erfahren Sie, wie PureMetrix dabei vorgeht und was das für Sie als WordPress-Betreiber bedeutet.

Hashing mit täglichem Salt

Kommt ein Ereignis beim Server an, verknüpft PureMetrix IP-Adresse, Browsertyp und Hostnamen mit einem Salt (ein täglich wechselnder Zufallswert) und bildet daraus einen Hash – eine nicht umkehrbare Prüfsumme. IP-Adresse und User-Agent landen nicht im Klartext in der Ereignisdatenbank, und im Browser wird nichts gespeichert.

Was im Browser passiert

Der Browser lädt ein Skript unter 3 KB, sendet Ereignisse und nutzt auf Wunsch den Proxy /px über Ihre eigene Domain.

Sitzungen und Absprungrate

Werden aus den eingehenden Ereignissen berechnet. Sitzung, Absprungrate, eindeutige Besucher.

Einstellungen im WordPress-Plugin

  • Benutzerrollen ausschließen (z. B. Admins)
  • Verbindung zu Ihrem PureMetrix-Konto
  • Serverseitige WooCommerce-Käufe
  • Geteilte Links

Grenzen

Eine Person lässt sich nicht zuverlässig über mehrere Geräte hinweg verfolgen. Schreiben Sie keine personenbezogenen Daten (Namen, E-Mail-Adressen) in Ereignisnamen. Einen Auftragsverarbeitungsvertrag (AVV) brauchen Sie trotzdem für Ihre Unterlagen.

Umstieg von GA4

Vergleichen Sie Trends auf denselben Landingpages. Von GA4 umsteigen, warum Zahlen voneinander abweichen.

Das tägliche Salt und was „eindeutig“ heißt

Cookiefreie Tools erkennen Besucher meist nur kurz wieder – anhand von Angaben aus der Anfrage und eines Salts auf dem Server, das regelmäßig wechselt. Bei PureMetrix wechselt das Salt täglich. Ein „eindeutiger Besucher“ gilt deshalb nur für einen Tag und nicht jahrelang wie bei einer Cookie-ID. Das ist ein bewusster Kompromiss zugunsten des Datenschutzes: Besuche an verschiedenen Tagen lassen sich nicht verknüpfen, dafür können Sie ehrlich sagen: „Wir setzen kein ID-Cookie.“

Rechnen Sie damit, dass die Zahlen von GA4 abweichen. Vergleichen Sie Trends und Ziele – nicht, ob die Besucherzahlen exakt übereinstimmen.

Was trotzdem an den Server geht

Seiten-URL, Verweisquelle (die Seite, von der jemand kommt), Browsertyp und Ereignisdetails werden weiterhin an PureMetrix gesendet. Mit dem Proxy /px läuft diese Anfrage über Ihre eigene Domain. Prüfen Sie, ob Ihre Datenschutzerklärung das korrekt beschreibt – auch serverseitige WooCommerce-Käufe, falls Ihr Shop sie nutzt.

Grenzen, die Sie offen ansprechen sollten

Tageweise gezählte Besucher ergeben keine Remarketing-Zielgruppe über 13 Monate. Wege über mehrere Geräte bleiben Schätzungen. PureMetrix liefert verlässliche Website-Zahlen mit Rücksicht auf den Datenschutz – es erkennt keine Personen für Werbezwecke wieder. Sagen Sie das Kunden von Anfang an, damit niemand GA4-Funktionen erwartet, die dauerhafte Nutzer-IDs brauchen.

Das serverseitige WooCommerce-Tracking meldet den Bestellwert auch dann, wenn der Browser aussteigt (z. B. nach der Weiterleitung zur Zahlung). Es erfasst den Verkauf – ein Cookie ersetzt es nicht.

Checkliste für die Einrichtung

Prüfen Sie, ob das Snippet oder die Plugin-Verbindung aktiv ist, der optionale Proxy /px antwortet, Mitarbeiterrollen ausgeschlossen sind und Ziele auf Ihre Danke-Seiten zeigen. Lädt das Tracking-Skript nicht, kann nichts gezählt werden.

Ereignisse über Seitenaufrufe hinaus

Ziele, Klicks auf externe Links, Downloads und WooCommerce-Käufe sind einfach Ereignisse mit ein paar Zusatzangaben. Cookiefreies Tracking ändert nur, wie lange ein Besucher wiedererkannt wird – nicht, was ein Ereignis ist. Senden Sie nur, was Sie brauchen (URL, Umsatz, Kampagne), damit Ihre Datenschutzerklärung stimmt.

Erfassen Sie Käufe am besten serverseitig, denn Browser steigen nach der Weiterleitung zur Zahlung oft aus.

Bots und Scraper

Auch cookiefreie Tools sehen Bots. Verlassen Sie sich auf die Bot-Filterung von PureMetrix und Ihre eigene Firewall (WAF) – ein langlebiges Cookie würde Scraper ohnehin nicht aufhalten. Betrachten Sie plötzliche Spitzen eines einzelnen Browsertyps oder Wellen von 404-Fehlern getrennt von echten Besuchern.

Ruft ein Scraper Ihre Danke-Seiten auf, steigen die Zielzahlen. Schützen Sie diese Seiten und begrenzen Sie Formularabsendungen. PureMetrix erfasst die Anfragen, die ankommen – die Absicht dahinter kann es nicht beurteilen.

Erfassen Sie Käufe serverseitig. Dann hängen Ihre Shop-Zahlen nicht davon ab, ob ein automatisierter Browser ein Cookie behalten hat, das er nie gebraucht hätte.

So denken Entwickler am besten darüber

Anfrage → Hash mit täglichem Salt → zusammengefasste Zahlen. Eine dauerhafte Browser-ID, die man in den Entwicklertools des Browsers suchen könnte, gibt es nicht. Fragt ein Tester „Wo ist mein Cookie?“, zeigen Sie ihm: Es gibt kein PureMetrix-Cookie, nur eine Netzwerkanfrage. Schließen Sie Mitarbeiterrollen aus, damit interne Tests die Besucherzahlen nicht verfälschen.

Erwähnen Sie den täglichen Wechsel des Salts in Ihren Sicherheits-FAQ. So geht niemand davon aus, dass es eine langlebige pseudonyme ID gibt – die gibt es nicht.

Prüfen Sie in App-WebViews, ob das Snippet lädt. Manche WebViews behandeln Cookies anders, aber PureMetrix braucht keine Cookies – nur das Skript muss laufen.

Firmen-Proxys, die den User-Agent umschreiben, können den Hash im Laufe des Tages verändern. Denken Sie daran, wenn Sie an einem einzelnen Tag ungewöhnlich viele eindeutige Besucher sehen.

Weiterlesen

Weitere Ratgeber HTML-Snippet WordPress Shopify Next.js

Letzte Aktualisierung: September 2026