Apexly

Website-Sicherheit in Koblenz

Betriebswebsites in Rheinland-Pfalz · Messung August 2026 · 227 Betriebe

Im August 2026 haben wir 227 Betriebswebsites aus Koblenz geprüft. Bei 48,0 % (± 6,5) fehlt jede Schutz-Kopfzeile, die ein Browser auswerten kann. Das liegt im Bereich des Bundesschnitts von 56,0 %; ein Unterschied lässt sich bei 227 Websites nicht belegen.

Die fünf Kennzahlen im Vergleich

Der senkrechte Strich markiert den Bundeswert; „±“ ist die Schwankungsbreite bei 95 % Sicherheit.

Was in Koblenz auffällt

Bei 13 Kennzahlen fällt rein rechnerisch hin und wieder ein Wert zufällig aus dem Rahmen. „Belegbar“ heißt hier: Der Abstand ist größer als die Schwankungsbreite bei 99 % Sicherheit.

Was sich im Quelltext und in den Kopfzeilen zeigt

Weitere Beobachtungen an den Startseiten der Betriebe in Koblenz im Vergleich zum Bund
BeobachtungKoblenzBund
Endet nicht auf einer verschlüsselten Seite (HTTPS)3,1 % ± 2,24,9 %
Server verrät seine Software-Version20,3 % ± 5,221,0 %
DMARC vorhanden, aber nur zur Beobachtung (p=none)41,0 % ± 6,430,6 %
Google Fonts von Google-Servern geladen≥ 15,4 % ± 4,7≥ 13,6 %
Google Analytics oder Tag Manager eingebunden≥ 21,1 % ± 5,3≥ 20,7 %
Meta-Pixel (Facebook) eingebunden≥ 3,5 % ± 2,4≥ 2,5 %
Einwilligungslösung erkennbar≥ 35,2 % ± 6,2≥ 35,9 %
WordPress erkennbar≥ 38,3 % ± 6,3≥ 35,0 %

Mit „≥“ markierte Werte sind Untergrenzen: Gezählt wurde nur, was direkt im Quelltext der Startseite steht. Dienste, die erst nach einer Einwilligung oder per JavaScript nachgeladen werden, sind nicht erfasst.

Wer in Koblenz gemessen wurde

Gemessene Betriebe in Koblenz nach Branche
BrancheBetriebeAnteil
Einzelhandel6830,0 %
Gastronomie5624,7 %
Büro und Dienstleistung4519,8 %
Beherbergung und Tourismus229,7 %
Gesundheit198,4 %
Handwerk125,3 %
Sonstige52,2 %

Am häufigsten vertreten sind Restaurants (49), Hotels (14), Cafés (7), Apotheken (7), Museen (7) und IT-Dienstleister (6). Bundesweit liegen die Branchen zwischen 49,8 % (Büro und Dienstleistung) und 62,9 % (Handwerk) ohne Schutz-Kopfzeile — die Mischung vor Ort verschiebt den Ortswert also nur begrenzt.

Drei Dinge, die sich schnell erledigen lassen

  1. HSTS einschalten. In Koblenz fehlt sie bei 63,4 % der Websites. Eine Zeile in der Serverkonfiguration genügt, damit Browser die Seite nur noch verschlüsselt aufrufen. Anleitung: Security-Header
  2. SPF und DMARC eintragen. SPF fehlt bei 23,8 %, DMARC bei 38,3 %. Beides sind DNS-Einträge, die sich in wenigen Minuten setzen lassen. SPF, DKIM und DMARC erklärt · DMARC-Generator
  3. Software-Version verbergen. Bei 20,3 % nennt der Server im Antwortkopf seine Version, etwa von Apache oder PHP. Angreifer suchen gezielt nach bekannten Lücken genau dieser Version; die Angabe lässt sich in der Serverkonfiguration abschalten.

Wie schneidet deine Website ab?

Ein Scan pro Tag ist ohne Anmeldung kostenlos; er prüft 63 Punkte und ist meist nach zehn bis vierzig Sekunden fertig.

Häufige Fragen

Wie sicher sind Websites von Betrieben in Koblenz?

Bei 48,0 % der 227 gemessenen Betriebswebsites fehlt jede Schutz-Kopfzeile (Bund: 56,0 %). Die Content-Security-Policy fehlt bei 85,9 %, HSTS bei 63,4 %, DMARC bei 38,3 % und SPF bei 23,8 %. Ein belegbarer Unterschied zum Bundesschnitt besteht nicht.

Wie viele Betriebe in Koblenz nutzen Google Fonts oder Google Analytics?

Mindestens 15,4 % der Websites laden Schriften von Google-Servern, mindestens 21,1 % binden Google Analytics oder den Tag Manager ein (Bund: 13,6 % und 20,7 %). Das sind Untergrenzen, weil nur gezählt wurde, was direkt im Quelltext der Startseite steht. Zu Google Fonts: Ratgeber.

Welche Behörde ist in Rheinland-Pfalz für den Datenschutz von Websites zuständig?

Für Unternehmen mit Sitz in Rheinland-Pfalz ist die Datenschutz-Aufsichtsbehörde des Landes zuständig: der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz. Bei ihr können Besucher Beschwerden einreichen (Art. 77 DSGVO).

Vergleich mit anderen Orten

Koblenz im Vergleich mit Orten in der Nähe
OrtBetriebeohne Schutz-Kopfzeileohne CSPohne HSTS
Koblenz (diese Seite)22748,0 %85,9 %63,4 %
Bad Kreuznach15149,7 %88,1 %65,6 %
Cochem13268,9 %92,4 %79,5 %
Mainz44951,2 %88,2 %63,9 %
Trier25257,5 %87,7 %71,0 %
Ludwigshafen am Rhein29153,6 %88,3 %68,7 %

Die Orte sind nach der Nähe ihrer Postleitzahl gewählt, gleiches Land zuerst. Kleine Unterschiede zwischen Orten liegen oft im Bereich der Schwankungsbreite.

Alle Zahlen in Rheinland-Pfalz stehen auf der Seite Rheinland-Pfalz, alle 168 Orte in der Datenübersicht und als CSV-Datei.

So haben wir gemessen

Grundlage sind Betriebe mit eigener Domain aus OpenStreetMap. In Koblenz waren 227 davon mit belegter Postleitzahl am 11. August 2026 erreichbar. Gemessen wurde nur, was jeder Besucher ohnehin sieht: Kopfzeilen und Quelltext der Startseite sowie öffentliche DNS-Einträge — ohne Anmeldung, ohne Angriffe, ohne Nennung einzelner Betriebe. Die Zahlen beschreiben Startseiten und ersetzen keine Sicherheitsprüfung. Orte unter 100 gemessenen Websites fehlen, weil dort jeder Prozentwert Zufall wäre. Methode und Grenzen: Sicherheitsstudie 2026.

Zitieren: Apexly (2026): Website-Sicherheit in Koblenz — Messung von 227 Betriebswebsites, August 2026. https://apexly.de/daten/ort-koblenz.html