Funktionen

Was heute funktioniert — und was noch nicht

Diese Seite trennt beides sauber. Ein Feature steht erst dann in der oberen Liste, wenn es tatsächlich implementiert ist.

Verfügbar

Banner und Detailansicht

Vier Layouts (Banner unten, Banner oben, Modal, Slide-in), zweite Ebene mit Kategorien, Diensten und Cookie-Tabellen, vollständig per Tastatur bedienbar, Rendering im Shadow DOM.

Script-Blocking

Deklarativ über type="text/plain" data-consented="…" und musterbasiert über einen MutationObserver, der bereits im Stub startet — also bevor die Runtime geladen ist.

Google Consent Mode v2

Standardsignale werden im Stub gesetzt, vor GTM. Nach der Entscheidung folgt ein consent update mit der Zuordnung Kategorie → Signal.

Mehrsprachigkeit

32 Sprachen im Katalog, vollständige Texte für Deutsch und Englisch, Fallback-Kette über Browsersprache, HTML-lang und Standardsprache.

Dienste-Verwaltung

Durchsuchbarer Katalog mit Anbieter, Zweck, Cookies und Blocking-Mustern, dazu beliebig viele eigene Dienste mit vollständigem Formular.

Design-Editor

Farben, Radien, Layout und eigenes CSS mit Live-Vorschau im Sandbox-iFrame und automatischer WCAG-Kontrastprüfung.

Einwilligungsprotokoll

Jede Entscheidung mit Zeitstempel, Konfigurationsversion, Sprache und HMAC-pseudonymisierter IP. Änderungen überschreiben nichts, sie hängen an.

Versionierung

Jede Veröffentlichung friert die Konfiguration als unveränderlichen Snapshot ein — nachvollziehbar, welcher Besucher welche Fassung gesehen hat.

Domain-Verifikation

Per DNS-TXT oder Datei-Upload. Nicht verifizierte Domains werden bei der Auslieferung eingeschränkt.

Rollen und Einladungen

Inhaber, Administrator, Bearbeiter und Betrachter mit dokumentierter Rechte-Matrix, Einladung per E-Mail, Änderungen im Audit-Log.

Betroffenenrechte

Öffentliche Abfrage per Einwilligungs-ID: Auskunft über den gespeicherten Datensatz und Löschung auf Wunsch — ohne Konto.

Self-Hosting

Derselbe Quellcode, PHP und MariaDB, kein Build-Schritt, kein Node auf dem Server.

In Arbeit

IAB TCF v2.2 geplant

TC-String-Encoder, GVL-Sync, Vendor-Layer und Publisher Restrictions. Setzt eine CMP-Registrierung bei IAB Europe voraus — siehe Hinweis unten.

Cookie-Scanner geplant

Headless-Crawler, der vor und nach der Einwilligung misst und Vorab-Tracking sichtbar macht.

Auswertungen geplant

Zustimmungsraten nach Domain, Sprache, Land und Layout mit Zeitverlauf.

A/B-Tests geplant

Bis zu drei Banner-Varianten mit Traffic-Split und deterministischer Zuordnung.

GPP und US-Regionen geplant

__gpp-API, Staaten-Sektionen und „Do Not Sell or Share“.

Zwei-Faktor-Authentifizierung geplant

TOTP mit Wiederherstellungscodes für Dashboard-Konten.

Zum Thema TCF
consented.eu ist auf TCF v2.2 hin gebaut, aber noch nicht als CMP bei IAB Europe registriert. Ohne eigene CMP-ID darf ein Banner keine TC-Strings im Framework ausspielen. Bis das geklärt ist, bleibt der TCF-Schalter im Dashboard deaktiviert — ein Schalter, der etwas verspricht, was noch nicht gilt, wäre schlimmer als keiner.