Konsent by Kayzen
Ein Banner-Anbieter, der Banner prüft, ist Richter in eigener Sache: Unabhängigkeit war das Produkt.
- Jahr
- 2026
- Stack
- Next.js · React · TypeScript · Tailwind · Vercel
- Positionierung
- Design
- Entwicklung
- Technisches SEO
- Texte

- öffentliche und versionierte RegelnRegelkatalog 2026.08.2, ohne Konto einsehbar
- 139
- auf Französisch beschriebene Empfängerjeder bis zu seinem obersten Mutterkonzern zurückverfolgt
- 69
- Phasen pro Analysevor der Einwilligung, nach Ablehnung, nach Zustimmung
- 3
- Cookies und Drittanbieter-Domains beim Ladengemessen auf der Startseite
- 0
Was gelöst werden musste.
Der Kontext
Konsent ist die DSGVO-Auditplattform von Kayzen Web. Sie richtet sich an Website-Verantwortliche, die eine Consent-Management-Plattform installiert haben – Axeptio, Didomi, OneTrust, Cookiebot, tarteaucitron – und keinerlei Möglichkeit haben zu prüfen, was ihre Website hinter diesem Banner tatsächlich setzt. Die Website ist das Schaufenster des Produkts und der Einstieg in das kostenlose Audit.
Die Einschränkung
Der Compliance-Markt verkauft Angst: Man nennt die Obergrenze von 20 Millionen Euro und belässt es dabei. Die Zielgruppe – Geschäftsführer von KMU, Datenschutzbeauftragte, Agenturen – hat gelernt, dem zu misstrauen, und ein Datenschutzbeauftragter prüft die Quellen. Gebraucht wurde also eine Website, die ein Compliance-Produkt verkauft, ohne die Methoden anzuwenden, die dieses Produkt anprangert, und die für eine Geschäftsführung lesbar bleibt, die weder juristisch noch technisch vorgebildet ist.
Die Antwort
Eine einzige Regel hat die Website strukturiert: nichts behaupten, was der Besucher nicht selbst überprüfen kann. Der Katalog mit 139 Regeln ist ohne Konto einsehbar, jede Regel mit ihrem Artikel und ihrer bekannten Grenze. Beträge stehen nie allein – die gesetzliche Obergrenze erscheint immer zusammen mit der tatsächlich im vereinfachten Verfahren verhängten Spanne und den Kosten der Behebung. Und die Website wendet auf sich selbst an, was sie misst: null Cookies, null Drittanbieter-Domains.
Jede gestalterische Entscheidung – und ihr Grund.
Hell, wo die Branche dunkel ist
Sicherheits- und Compliance-Tools kommen fast alle im dunklen Theme daher, in Nachahmung des Terminals. Konsent geht den umgekehrten Weg: weißer Hintergrund, Tinte #1F2937, ein einziger Terrakotta-Akzent. Der Auditbericht ist ein Dokument, das man ausführlich liest, ausdruckt und an einen Juristen weitergibt – hier setzt sich die Konvention des Dokuments gegen die des Tools durch.
Die Analyse-Spur als zentrales Argument
Der Hero-Bereich zeigt kein Vorhängeschloss, sondern eine Konsole, die eine Audit-Spur abspielt: Ladephase, gesetzter Tracker, Rechtsraum des Empfängers. Der Block trägt einen eigenen Hinweis – „Demonstrationsspur, repräsentativ für reale Beobachtungen“ –, denn eine Demonstration, die als Messprotokoll ausgegeben würde, wäre genau die Methode, die das Produkt anderen vorwirft.
Drei Zahlen, nie eine allein
Der Risikosimulator zeigt stets die gesetzliche Obergrenze nach Art. 83 Abs. 5, die im vereinfachten Verfahren beobachtete Spanne und die geschätzten Kosten der Herstellung der Konformität. Die Obergrenze allein zu zeigen, wäre kurzfristig verkaufsstärker; es ist aber auch der Grund, warum ein Datenschutzbeauftragter den Tab schließt – er weiß, dass das vereinfachte Verfahren die Mehrheit der Cookie-Fälle behandelt.
Eine mit der Gruppe geteilte Typografie
Outfit für die Titel, Plus Jakarta Sans für den Fließtext: dieselben Familien wie auf kayzen-lyon.com. Die hauseigenen Produkte erkennen sich als Produktlinie, ohne ein „by Kayzen“-Banner im Header, und beide Schriften werden von der eigenen Domain ausgeliefert, ohne Aufruf von Google Fonts.
Farbpalette des Projekts
Papier
#FFFFFF
Seitenhintergrund
Tinte
#1F2937
Fließtext und Titel
Terrakotta
#B74831
Haupthandlung und Akzente
Typografisches System
Überschriften
Outfit
Fließtext
Plus Jakarta Sans
Die beiden Familien der Kayzen-Gruppe, von der eigenen Domain ausgeliefert. Die Analyse-Spur nutzt den Monospace-Stack des Systems: Für ihre Darstellung wird keine zusätzliche Schrift geladen.
Was unter der Haube steckt.
- Next.js
- React
- TypeScript
- Tailwind
- Vercel
Next.js mit statischem Rendering
Die Seiten werden beim Build erzeugt und vom CDN von Vercel ausgeliefert. Ein Produktschaufenster, dessen Inhalt sich nur mit jeder Version des Regelkatalogs ändert, muss pro Anfrage nichts berechnen: Dauerhaftes Server-Rendering brächte nur Latenz und Angriffsfläche.
Null Cookies und null Drittanbieter-Domains, überprüft
Gemessen beim Laden der Startseite: kein geschriebenes Cookie, kein Eintrag im Local oder Session Storage und ein einziger aufgerufener Netzwerk-Ursprung – konsent.kayzen-lyon.com. Bei einem Tool, das die von anderen gesetzten Tracker misst, ist das das Erste, was ein technischer Interessent im Netzwerk-Tab kontrolliert.
Standardmäßig restriktive Sicherheits-Header
Content-Security-Policy mit default-src 'self', ohne jeden zugelassenen Drittursprung für Bilder oder Schriften; HSTS über zwei Jahre mit Preload; X-Frame-Options auf DENY; eine Permissions-Policy, die Kamera, Mikrofon und Standort sperrt und interest-cohort sowie browsing-topics ausdrücklich ablehnt. Kohortenbasiertes Targeting abzulehnen ist eine Frage der Konsequenz, nicht der Dekoration.
Zwei Engines – und die Website sagt, welche gelaufen ist
Die statische Engine liest das ausgelieferte Dokument, die HTTP-Header, die DNS-Ketten und die rechtlichen Seiten, ohne JavaScript auszuführen. Der Browser-Worker spielt das vollständige Protokoll in einem gesteuerten Chromium nach, in einem kurzlebigen Container, mit einem neuen Kontext pro Phase. Jeder Bericht nennt den verwendeten Modus und die Liste der Regeln, die dieser Modus nicht bewerten konnte – eine nicht geprüfte Regel wird nie als erfüllt gezählt.
Wie die Website gefunden wird.
Der Einwand als Suchanfrage
„Cookies vor Einwilligung gesetzt“, „undokumentierte Übermittlungen außerhalb der EU“, „reicht mein Cookie-Banner aus“: Suchanfragen aus der Mitte des Funnels, getragen von starker Absicht und präzisem Vokabular. Sich auf „DSGVO“ zu positionieren, hätte die Website in direkte Konkurrenz zu Anwaltskanzleien und zur CNIL (der französischen Datenschutzbehörde) selbst gebracht – für Traffic ohne Kaufabsicht.
Der Regelkatalog als indexierbare Fläche
139 veröffentlichte Regeln, jede mit ihrem Artikel, ihrem Beschluss und ihrem konkreten Prüfpunkt, ohne Konto einsehbar. Das ist zugleich das Unabhängigkeitsargument des Produkts und ein Korpus, den Suchmaschinen und Assistenten Regel für Regel zitieren können – während ein Katalog hinter einer Anmeldung keinerlei Sichtbarkeit erzeugt.
Ein datiertes Monitoring mit Status
Jeder Text auf der Monitoring-Seite trägt seinen Status – in Kraft, Rechtsprechung, Entwurf, zurückgezogen. Das Vorhaben „Digital Omnibus“ erscheint dort als nicht verabschiedeter Vorschlag. Sprachmodelle übernehmen angekündigte Reformen gern, als würden sie bereits gelten: Eine Quelle, die beides ausdrücklich unterscheidet, ist die, die sie zitieren, wenn es um geltendes Recht geht.
Für alle nutzbar.
Seit Juni 2025 schreibt der European Accessibility Act (EU-Richtlinie 2019/882) für einen großen Teil der Online-Dienste digitale Barrierefreiheit vor. Wir berücksichtigen sie schon bei der Konzeption, nicht erst im Nachhinein.
Ein Audit, das ohne Farbe lesbar ist
Der Schweregrad eines Befunds wird durch seine Beschriftung getragen – [CRIT], [WARN], [INFO] – und nicht nur durch einen farbigen Punkt. Ein Compliance-Bericht, der nur in Farbe lesbar wäre, würde das WCAG-Kriterium 1.4.1 verfehlen – schwer zu verteidigen bei einem Tool, das an Compliance-Teams verkauft wird.
Auditformular allein per Tastatur bedienbar
Das einzige Feld des Ablaufs – die Adresse der zu analysierenden Website – trägt seine Beschriftung, das erwartete Format und eine mit dem Feld verknüpfte Fehlermeldung und ist von jeder Stelle der Seite per Tabulator erreichbar. Es ist der einzige Conversion-Pfad der Website: Er durfte nicht von der Maus abhängen.
Was ausgeliefert wurde.
- Startseite – der Befund, der Simulator, das kostenlose Audit
- Funktionen – Engines, Regelkatalog, Empfängerdatenbank
- Überwachung – Vergleich mit einer Referenzanalyse
- Regelkatalog – die 139 Regeln, belegt und versioniert
- Monitoring – was gilt, was diskutiert wird
- Freie Tools und Preise
Was man uns oft fragt.
Weitere Referenzen
Offensive Cybersicherheit & SaaSSentinel by Kayzen
Ein Sicherheitsprodukt an Ingenieure verkaufen: Jede Aussage musste nachweisbar sein.
Daten & WetterdienstMétéo Climat France
358 indexierbare Seiten, eine animierte Karte über 72 Zeitpunkte – und keine einzige Zeile Framework.
Handwerk & BauBTP EA Rénovation
Sechs Felder, kein einziges mehr: Das Formular ist das Produkt.
Derselbe Anspruch, für Ihre Website.
Kostenloses Audit Ihrer aktuellen Website, Angebot innerhalb von 24 Stunden und eine schriftliche Begründung – wie die, die Sie gerade gelesen haben. Zahlung in drei Raten ohne Aufpreis; lokale Förderungen werden vor der Unterschrift geprüft.