Die Möglichkeiten, wie Websites und Dienste Nutzer im Netz wiedererkennen und verfolgen, sind umfangreicher als vielen bewusst ist. Während Cookies das klassische Mittel der Wiedererkennung sind, gibt es eine ganze Arsenal weiterer Techniken, die oft ohne direktes Wissen des Nutzers funktionieren.

Besonders wirksam ist das sogenannte Browser-Fingerprinting. Dabei werden verschiedene Eigenschaften des Browsers und des Geräts kombiniert: Bildschirmauflösung, installierte Schriftarten, Browser-Typ und -Version, Betriebssystem, Zeitzone, Sprache und viele weitere Parameter. Aus dieser Kombination entsteht ein eindeutiges oder zumindest sehr charakteristisches Profil, das einen Nutzer über längere Zeit identifizieren kann, auch wenn Cookies gelöscht wurden. Diese Technik funktioniert, weil die Wahrscheinlichkeit, dass zwei Geräte exakt die gleiche Konfiguration haben, verschwindend klein ist.

Die IP-Adresse ist eine weitere zentrale Erkennungsmöglichkeit. Sie verrät nicht nur, dass jemand eine Website besucht, sondern gibt auch Anhaltspunkte über den geografischen Standort und oft sogar über den Internet-Anbieter. Kombiniert mit anderen Daten wird diese Informationen immer aussagekräftiger. Websites können zudem Nutzungsverhalten analysieren: Bewegungen der Maus, Scrollgeschwindigkeit oder die Zeit, die man auf bestimmten Elementen verbringt, bilden zusätzliche Erkennungsmerkmale.

Für Unternehmen und KMU ist das Verständnis dieser Techniken wichtig, denn es hat direkte Auswirkungen auf den Datenschutz und die Compliance mit Regulierungen wie der DSGVO oder kommenden Regeln wie der NIS2-Richtlinie. Wer solche Tracking-Techniken einsetzt, muss dies transparent kommunizieren und Nutzer um Einwilligung bitten. Der Datenschutz-Podcast der c't behandelt diese Themen regelmässig und bietet eine zugängliche Einführung in die technischen und rechtlichen Aspekte der Nutzeridentifikation im Internet.