Zum Inhalt springen
konfora
Externe Schriften

FontAwesome CDN & DSGVO: extern geladene Icons erkennen und selbst hosten

Font Awesome ist eine weit verbreitete Icon-Bibliothek, die häufig per Kit-Skript oder direkt vom CDN des Anbieters geladen wird. Dabei übermittelt der Browser deiner Besucher die IP-Adresse an den US-Anbieter — obwohl sich Font Awesome anders als manche Schriftdienste problemlos selbst hosten lässt.

Das Risiko

  • Beim Laden über Kit-Skript oder CDN wird die IP-Adresse an einen US-Anbieter übertragen, in der Regel ohne Einwilligung.
  • Kit-Skripte laden typischerweise weiteren Code von Anbieter-Servern nach.
  • Die externe Einbindung stammt oft aus Themes, Templates oder Copy-Paste-Anleitungen und bleibt deshalb leicht unbemerkt.
  • Anders als bei vielen Diensten lässt sich das Risiko technisch sauber beseitigen — durch Self-Hosting per npm-Paket oder Download.

Wie konfora das erkennt

konfora erkennt extern geladene Font-Awesome-Dateien an ihren Requests und ordnet sie der Kategorie Externe Schriften zu. Erkannt werden:

  • use.fontawesome.com
  • kit.fontawesome.com

Was im Report steht

  • Ein Befund „FontAwesome CDN“ mit standardmäßiger Severity Warnung.
  • Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (US).
  • Ein Soll-Ist-Hinweis, falls Font Awesome technisch erkannt, in der Datenschutzerklärung aber nicht genannt ist.

Typische Maßnahmen

  • Hoste Font Awesome selbst — per npm-Paket oder Download lassen sich CSS, Web-Fonts und Icons lokal einbinden.
  • Entferne das Kit-Skript bzw. die CDN-Einbindung, sobald die lokale Variante läuft.
  • Wiederhole den Check nach der Umstellung, um sicherzugehen, dass keine externen Requests übrig sind.
Prüfbereich · Externe Schriften

konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.

Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.

Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.