01 — Handbuch
Handbuch: Cookie-Plugin einrichten und betreiben
Von der Installation bis zur Fehlersuche. Wer nur eine bestimmte Sache nachschlagen will, springt über die Übersicht direkt hin.
Lieber zum Ausdrucken? Handbuch als PDF herunterladen (2 MB)
01Einstieg
Was Ehrenplatz-Cookie tut
Ehrenplatz-Cookie ist ein Consent-Management-Plugin für WordPress. Es findet die Dienste, die auf Ihrer Webseite Daten an Dritte senden, blockiert sie, bis der Besucher zustimmt, und dokumentiert diese Zustimmung nachvollziehbar.
Drei Dinge unterscheiden es von einem reinen Cookie-Banner:
- Es findet Dienste selbst, statt sie von Ihnen erwarten zu lassen — per Scan der gesamten Webseite und wöchentlich automatisch im Hintergrund.
- Es blockiert wirklich, auch Inhalte, die ein Page-Builder erst per JavaScript nachlädt. Ein Banner, das nur fragt, aber nichts aufhält, erfüllt seinen Zweck nicht.
- Es hostet Google Fonts und den Tag Manager lokal, ohne Zusatz-Plugin und dauerhaft.
Voraussetzungen
| WordPress | 5.9 oder neuer |
| PHP | 7.4 oder neuer |
| Lizenz | gültiger Lizenzschlüssel, siehe Kapitel 02 |
Das Plugin läuft auf gewöhnlichem Shared Hosting. Es braucht keinen eigenen Server, kein Node.js und keinen Chromium.
Installation
- ZIP-Datei herunterladen
- In WordPress unter Plugins → Installieren → Plugin hochladen auswählen
- Jetzt installieren, danach Aktivieren
- Im WordPress-Menü erscheint Ehrenplatz-Cookie
So finden Sie sich zurecht
Das Plugin bringt eine eigene Seitenleiste mit. Sie erreichen alle Bereiche über den einen Menüpunkt Ehrenplatz-Cookie, nicht über WordPress-Untermenüs:
| Bereich | Wofür |
|---|---|
| Dashboard | Übersicht und Status |
| Scan | Dienste automatisch erkennen |
| Dienste | Verwalten und kategorisieren |
| Anbieter | Verantwortliche Stellen |
| KI-Assistent | Vorschläge zur Einrichtung |
| Design | Banner gestalten |
| Google Fonts | Lokal hosten |
| Consent-Log | Protokoll und Export |
| Statistik | Einwilligungen im Überblick |
| Dienste-Liste | Shortcode für die Datenschutzerklärung |
| Eigenes CSS | Für Sonderfälle |
| Einstellungen | Allgemein, Sprache, KI — hier liegt auch die Lizenz |
Zwei Kleinigkeiten, die den Alltag erleichtern: Mit ⌘K öffnen Sie eine Befehlspalette und springen direkt zu einem Bereich. Unten in der Seitenleiste schalten Sie zwischen hellem und dunklem Erscheinungsbild um.
Das Dashboard zeigt auf einen Blick, ob das automatische Blockieren aktiv ist, wie viele Dienste aktiv sind, wie viele Einwilligungen protokolliert wurden, wann zuletzt gescannt wurde und ob offene Scan-Funde auf Sie warten. Von dort starten Sie auch Als Besucher testen.
Der erste Schritt nach der Installation ist aber der Lizenzschlüssel — ohne ihn bleiben die übrigen Bereiche gesperrt.
02Lizenz
Schlüssel eintragen
Der Lizenzschlüssel hat die Form EPC-XXXX-XXXX-XXXX-XXXX. Sie finden ihn in der Kauf-E-Mail und im Lizenzzertifikat.
Solange keine Lizenz hinterlegt ist, zeigt das Plugin ausschließlich die Lizenzseite — alle anderen Bereiche sind gesperrt. Nach dem Eintragen finden Sie die Lizenz unter Einstellungen.
- Schlüssel einfügen
- Lizenz speichern
Groß- und Kleinschreibung spielen keine Rolle, Leerzeichen werden entfernt. Nach dem Speichern wird der Schlüssel nur noch verkürzt angezeigt (EPC-A7F3-••••-••••-••••) — so ist er auch dann nicht lesbar, wenn jemand Zugriff auf Ihr WordPress-Backend bekommt. Wollen Sie andere Einstellungen ändern, ohne den Schlüssel anzufassen, lassen Sie das Feld einfach leer.
Unter dem Feld sehen Sie, wie viele Plätze Ihrer Lizenz belegt sind. Mit Lizenz entfernen lösen Sie die Installation wieder von der Lizenz.
Wie Plätze gezählt werden
Jede Installation belegt einen Platz — auch Staging-Umgebungen, lokale Kopien und Installationen auf Subdomains. Ein Projekt aus Live-Seite, Staging und lokaler Kopie verbraucht also drei Plätze.
www.ihre-domain.de und ihre-domain.de gelten als dieselbe Webseite und belegen zusammen nur einen Platz.
Auf eine andere Webseite umziehen
- Auf der alten Webseite das Plugin deaktivieren — der Platz wird sofort frei
- Auf der neuen Webseite den Schlüssel eintragen
Das funktioniert beliebig oft. Sie brauchen dafür kein Kundenportal und keine Rückfrage beim Support.
Support-Code
Im Lizenzbereich fordern Sie über Support-Code anfordern einen Code an. Er ist 30 Minuten gültig und weist Ihre Installation gegenüber dem Support aus.
Schicken Sie diesen Code bei Anfragen mit — nicht Ihren Lizenzschlüssel. So lässt sich Ihre Installation zuordnen, ohne dass der Schlüssel durch Postfächer und Ticketsysteme wandert.
Wenn der Lizenzserver nicht erreichbar ist
Kurz gesagt: Es passiert nichts.
Das Plugin prüft die Lizenz einmal täglich und merkt sich die letzte gültige Antwort. Eine Störung auf unserer Seite schaltet Ihr Consent-Management nicht ab — das wäre genau der falsche Zeitpunkt für einen Ausfall.
- Ab 7 Tagen ohne erfolgreichen Kontakt erscheint ein Hinweis im Backend
- Nach 30 Tagen ohne jeden Kontakt wird die Lizenz abgestuft
Nur eine ausdrückliche Absage des Servers — etwa bei einer gekündigten Lizenz — schaltet sofort ab. Ein frisch eingetragener Schlüssel sperrt ebenfalls nie sofort: Ist der Server beim Speichern nicht erreichbar, wird der Schlüssel trotzdem gespeichert und die Aktivierung automatisch nachgeholt.
Meldungen beim Aktivieren
| Meldung | Bedeutung und Lösung |
|---|---|
| Dieser Lizenzschlüssel ist unbekannt | Schreibweise prüfen. Der Schlüssel beginnt immer mit EPC-. |
| Alle Webseiten dieser Lizenz sind belegt | Plugin auf einer nicht mehr benötigten Webseite deaktivieren, der Platz wird sofort frei. |
| Diese Lizenz ist nicht mehr gültig | Status des Abonnements prüfen. |
| Der Lizenzserver ist derzeit nicht erreichbar | Kein Handlungsbedarf. Der Schlüssel ist gespeichert, die Aktivierung wird nachgeholt. |
03Erste Einrichtung
Setup-Assistent
Nach dem Aktivieren der Lizenz führt Sie der Setup-Assistent in fünf Schritten durch die Grundeinstellungen. Sie können ihn jederzeit erneut aufrufen: Einstellungen → Setup-Assistent erneut starten.
Schritt 1 — Willkommen
Der Einstieg erklärt, was in den nächsten Schritten passiert.
Schritt 2 — Scan
Der Assistent durchsucht Ihre Webseite und teilt die Funde in zwei Gruppen: Erkannt und aktiviert — Dienste, die das Plugin kennt und selbst zuordnen konnte — und Unbekannte Dienste, die Sie zuordnen müssen. Die zweite Gruppe ist die wichtige: Alles, was hier liegen bleibt, ist nicht korrekt kategorisiert.
Schritt 3 — Design
Hier wählen Sie das Grundaussehen des Banners. Feinheiten stellen Sie später unter Design ein.
Schritt 4 — Texte
Sprache, Anrede — Du oder Sie — und der Verweis auf Ihre Datenschutzerklärung. Die Anrede zieht sich durch alle Banner-Texte; sie hier richtig zu setzen, spart späteres Nacharbeiten.
Schritt 5 — Fertig
Zusammenfassung und Absprung in die Bereiche, die als Nächstes sinnvoll sind.
Erster Scan
Ehrenplatz-Cookie → Scan durchsucht Ihre Webseite nach Diensten, die Daten an Dritte senden.
- Es werden bis zu 150 Adressen je Durchlauf geprüft — nicht nur die Startseite
- Der Scan läuft in Abschnitten, damit er nicht in ein Zeitlimit Ihres Servers läuft
- Sehr große Seiten werden bis 3 MB ausgewertet
- Webseiten mit mehr als 150 Adressen sind vorgesehen; die gefundenen Dienste bleiben über die Durchläufe hinweg erhalten
Zusätzlich läuft einmal wöchentlich ein automatischer Scan im Hintergrund und meldet neu hinzugekommene Dienste. Das ist der Fall, der in der Praxis zählt: Jemand baut ein YouTube-Video auf einer Unterseite ein, und niemand denkt an das Cookie-Banner.
Die vier Kategorien
Jeder Dienst gehört zu genau einer Kategorie:
| Kategorie | Wofür |
|---|---|
| Essenziell | Technisch notwendig, keine Einwilligung erforderlich |
| Statistik | Reichweitenmessung und Analyse |
| Marketing | Werbung, Retargeting, Conversion-Messung |
| Externe Medien | Eingebettete Inhalte Dritter — Videos, Karten, Schriften, reCAPTCHA |
Wird einem Dienst keine Kategorie zugewiesen, landet er automatisch unter Statistik — nie unter Essenziell. Ein unbekannter Dienst wird also nie versehentlich ohne Einwilligung geladen.
Dienste zuordnen
Unter Ehrenplatz-Cookie → Dienste ordnen Sie jedem gefundenen Dienst seine Kategorie zu und hinterlegen die Angaben, die später in der Cookie-Tabelle erscheinen.
Der KI-Assistent kann Ihnen diese Zuordnung vorschlagen. Er läuft über Ihren eigenen API-Schlüssel bei Anthropic oder OpenAI — die Kosten sind nicht in der Lizenz enthalten, dafür gibt es auch keine Beschränkung durch uns. Die Vorschläge sollten Sie prüfen, besonders bei allem, was als Essenziell vorgeschlagen wird.
04Banner und Design
Unter Design gestalten Sie das Banner. Ganz oben wählen Sie eine Vorlage als Ausgangspunkt:
| Vorlage | Wirkung |
|---|---|
| Abgerundet | Weiche Ecken — der Ehrenplatz-Standard |
| Eckig | Kantige Ecken ohne Rundung, technisch |
| Soft | Stark abgerundet mit Pill-Buttons, betont freundlich |
Wichtig: Eine Vorlage setzt nur die Eckenradien und den Rahmen des Sekundär-Buttons. Alle anderen Einstellungen — Farben, Schriften, Abstände — bleiben unverändert. Sie können eine Vorlage also jederzeit wählen, ohne Ihre Feinarbeit zu verlieren.
Das Banner rendert in einer eigenen Kapsel, dem Shadow DOM. Das bedeutet: Das CSS Ihres Themes kann Layout und Schrift des Banners nicht durcheinanderbringen — auch nicht nach einem Theme-Update.
Wiederöffnen-Button. Besucher müssen ihre Einwilligung widerrufen können. Dafür gibt es einen konfigurierbaren Button, dessen Position und Abstand Sie festlegen. Alternativ setzen Sie den Shortcode [epc_settings] an eine Stelle Ihrer Wahl, etwa in den Fuß oder die Datenschutzerklärung.
Als Besucher testen. Mit dieser Schaltfläche sehen Sie das Banner so, wie ein neuer Besucher es sieht — ohne Ihre eigene Einwilligung zurücksetzen zu müssen.
Eigenes CSS unter dem gleichnamigen Menüpunkt, falls Sie über die Einstellungen hinaus eingreifen wollen.
05Google Consent Mode v2
Der Consent Mode teilt Google-Diensten mit, wozu der Besucher eingewilligt hat. Ehrenplatz-Cookie unterstützt alle sieben Felder:
ad_storage · ad_user_data · ad_personalization · analytics_storage · functionality_storage · personalization_storage · security_storage
Wo Sie die Zuordnung vornehmen
- Dienste öffnen und den gewünschten Dienst zum Bearbeiten aufrufen
- Im Formular den erweiterten Bereich aufklappen
- Unter „Google Consent Mode steuern“ die Felder zuordnen
Ohne eigene Zuordnung gilt:
| Feld | Kategorie |
|---|---|
ad_storage, ad_user_data, ad_personalization | Marketing |
analytics_storage | Statistik |
06Google Fonts und Tag Manager lokal hosten
Google Fonts von Google-Servern zu laden, überträgt die IP-Adresse Ihrer Besucher an Google — ein in Deutschland abgemahnter Fall. Ehrenplatz-Cookie lädt die Schriften auf Ihren eigenen Server und bindet sie von dort ein.
Unter Ehrenplatz-Cookie → Google Fonts aktivieren Sie das automatische lokale Hosting. Das Plugin findet die verwendeten Schriften, lädt sie herunter und ersetzt die Einbindung — dauerhaft, auch bei später hinzukommenden Schriften.
Dasselbe funktioniert für den Google Tag Manager.
07Nachweis und Datenschutz
Shortcodes
| Shortcode | Was er ausgibt |
|---|---|
[epc_cookie_list] | Strukturierte Tabelle aller Cookies für die Datenschutzerklärung |
[epc_service_list] | Liste der eingesetzten Dienste |
[epc_settings] | Link oder Schaltfläche zum erneuten Öffnen der Einstellungen |
[epc_blocked] | Platzhalter für blockierte Inhalte |
Für die Datenschutzerklärung brauchen Sie in der Regel [epc_cookie_list] und [epc_settings]. Den passenden Shortcode samt Vorschau finden Sie unter Dienste-Liste.
Consent-Log
Unter Ehrenplatz-Cookie → Consent-Log finden Sie die protokollierten Einwilligungen, exportierbar als CSV. IP-Adressen werden gehasht gespeichert, nicht im Klartext.
Anbieter
Unter Anbieter hinterlegen Sie je Dienst, wer die Daten verarbeitet. Diese Angaben erscheinen im Banner und in der Cookie-Tabelle.
Statistik
Statistik zeigt, wie Besucher auf das Banner reagieren — Zustimmungen, Ablehnungen, Teilzustimmungen.
08Fragen und Fehlerbehebung
Ein Dienst wird nicht blockiert
Prüfen Sie zuerst den Hauptschalter: Einstellungen → „Automatisches Blockieren“. Ist er aus, blockiert das Plugin nichts, egal wie die Dienste konfiguriert sind.
Das klingt banal, ist aber die mit Abstand häufigste Ursache — und wird regelmäßig übersehen, weil zuerst an Caches und Konfigurationsfehler gedacht wird. Erst wenn dieser Schalter an ist, lohnt die weitere Suche.
Ob der Schalter aktiv ist, sehen Sie auch auf einen Blick im Dashboard.
Ein Video in Elementor wird nicht blockiert
Page-Builder wie Elementor laden Videos oft erst per JavaScript nach. Klassische Blocker, die nur den HTML-Quelltext durchsuchen, finden sie deshalb nicht. Ehrenplatz-Cookie hat dafür einen Wächter im Browser, der auch nachgeladene Einbettungen abfängt.
Ein Sonderfall: YouTube tritt in mehreren Adressvarianten auf — youtube.com, youtu.be und youtube-nocookie.com, letztere bei aktiviertem Privacy Mode in Elementor. Alle Varianten werden erkannt und derselben Dienstdefinition zugeordnet.
Google Fonts werden trotz lokalem Hosting geladen
Meist liegt es daran, dass die Schrift nur auf einer Unterseite eingebunden ist. Führen Sie einen vollständigen Scan aus, nicht nur eine Prüfung der Startseite.
Das Banner erscheint nicht
Bekannte Ursache: WP Rocket mit aktiviertem LazyRender. Die Funktion setzt content-visibility: auto, wodurch das Banner im DOM vorhanden, aber unsichtbar ist. Nehmen Sie den Banner-Container von LazyRender aus.
Erscheint das Banner auf einer frischen Installation gar nicht, prüfen Sie in der Browser-Konsole, ob die Konfiguration geladen werden konnte.
Ist Google reCAPTCHA nicht essenziell?
Nein. reCAPTCHA gehört zu Externe Medien und ist einwilligungspflichtig.
Die häufige Gegenannahme lautet, reCAPTCHA sei zum Betrieb des Formulars technisch notwendig. Das trifft nicht zu: Es gibt einwilligungsfreie Alternativen zum Spam-Schutz, und damit entfällt die Grundlage für eine Einordnung als essenziell.
Ehrenplatz-Cookie erkennt reCAPTCHA und ordnet es seit Version 1.52.0 korrekt ein.
Nach einem Plugin-Update sehe ich alte Inhalte
Das Plugin leert nach jedem eigenen Update automatisch den Cache der gängigen Caching-Plugins: WP Rocket einschließlich Minify-Cache, W3 Total Cache, WP Super Cache, LiteSpeed Cache und SiteGround Optimizer. Sie müssen nichts tun.
Nutzen Sie ein anderes Caching-Plugin oder einen Server-Cache, leeren Sie diesen nach dem Update selbst.
Was passiert, wenn meine Lizenz abläuft?
Siehe Kapitel 02. Kurz: Eine Störung des Lizenzservers ändert nichts, eine tatsächlich abgelaufene oder gekündigte Lizenz führt zur Abstufung.
09Referenz
Konstanten für die wp-config.php
| Konstante | Zweck |
|---|---|
EPC_LICENSE_API_BASE | Abweichende Adresse des Lizenzservers, etwa für eine Testinstanz |
EPC_AI_API_KEY | API-Schlüssel für den KI-Assistenten, alternativ zur Eingabe im Backend |
Grenzwerte und Fristen
| Adressen je Scan-Durchlauf | 150 |
| Maximale Antwortgröße je geprüfter Seite | 3 MB |
| Automatischer Hintergrund-Scan | wöchentlich |
| Lizenzprüfung | täglich |
| Warnung ohne Serverkontakt | ab 7 Tagen |
| Abstufung ohne Serverkontakt | nach 30 Tagen |
| Consent-Mode-Felder | 7 |
| Kategorien | 4 |
| Gültigkeit des Support-Codes | 30 Minuten |
Bereiche in der Seitenleiste
Dashboard · Scan · Dienste · Anbieter · KI-Assistent · Design · Google Fonts · Consent-Log · Statistik · Dienste-Liste · Eigenes CSS · Einstellungen
Die Lizenz liegt in den Einstellungen, ebenso der Aufruf Setup-Assistent erneut starten. Mit ⌘K öffnen Sie die Befehlspalette und springen direkt zu einem Bereich.
02 — Support
Support
E-Mail-Support mit Antwort binnen 48 Stunden an cookie@ehrenplatz.ai. Halten Sie Ihren Support-Code aus der Lizenzseite bereit — nicht Ihren Lizenzschlüssel.