Einstieg über die Startseite; ergänzend Berlin/GitLab-RTT-Matrix, AWS eu-central-1 OpenClaw und EU-Egress-Whitelist OpenClaw. Abnahme-Skripte vor Deutschland-Node mieten einfrieren.
- 1. Consent Mode v2 wird in APAC-Safari getestet — ITP-Lebenszyklen weichen vom EU-Nutzer in Deutschland ab.
- 2. CMP-Export und Analytics-Tag teilen sich ein Dashboard, obwohl
ad_storageundanalytics_storagegetrennte Signale sind. - 3. Gelbe Frankfurt-API-Zeilen werden mit RAM-Upgrades verwechselt, während Safari-Cookies noch nicht sieben Tage durchlaufen wurden.
CMP und Consent Mode v2 — Parameter-Abnahmetabelle
Abnahme auf dem dedizierten Deutschland-Remote-Mac mit Safari und Chromium — Zeitzone Europe/Berlin, EU-Resolver, keine APAC-VPN-Mischung in derselben CSV. CMP muss Consent Mode v2 mit allen vier Standard-Signalen pushen, bevor GTM oder gtag Conversion-Tags feuern.
| Signal / CMP-Feld | Erwartung nach Opt-in | Erwartung nach Opt-out | Abnahme am DE-Mac |
|---|---|---|---|
| ad_storage | granted | denied | dataLayer + Network-Panel |
| analytics_storage | granted | denied | vor erstem page_view |
| ad_user_data | granted | denied | Enhanced Conversions off |
| ad_personalization | granted | denied | Remarketing-Tag blockiert |
| CMP-TCF-String | vollständig | minimal / leer | Export als JSON-Anhang |
Safari ITP — Cookie-Verhalten und Storage-Matrix
ITP verkürzt Third-Party-Cookies und partitioniert Storage — deshalb gehört jede Abnahme in Safari Technology Preview oder Release-Safari auf dem Remote Mac, nicht in Chrome allein. First-Party-CNAME-Cloaking und ITP-Updates können Werte innerhalb eines Quartals verschieben; Version im Change-Record festhalten.
| Cookie-Klasse | Typisches ITP-Verhalten | Abnahme-Hinweis |
|---|---|---|
| First-Party Session | Session-Cookie bis Tab-Ende | Login-Flow nach Opt-in erneut prüfen |
| Analytics _ga (CNAME) | 7-Tage-Cap bei ITP | Wiederkehrender Besuch Tag 8 messen |
| Third-Party Pixel | blockiert / ephemeral | Network: keine fremde Domain vor Consent |
| localStorage SDK | partitioniert | Storage-Tab leeren nach Opt-out |
Parallel Safari-Registry-Routing lesen, wenn Container-Images EU-Edges nutzen — Routing und Cookie-Policy sind getrennte Tickets.
Frankfurt — CMP-, Tag- und Analytics-API p95-Schwellen
Sonden vom LeanVPS Deutschland-Node gegen CMP-CDN, GTM-Loader und EU-Analytics-Collect — nicht APAC-SSH-Latenz in dieselbe Zeile schreiben. Zweihundert HTTPS-Stichproben je Hostname; tcp, tls und ttfb getrennt loggen.
| Endpunkt-Klasse (vom DE-Mac) | Grün p95 TTFB | Gelb | Rot / Maßnahme |
|---|---|---|---|
| CMP-CDN (EU-Edge) | 12–28 ms | 29–45 ms ×3 Tage | DNS, PAC, Resolver-Wechsel |
| tagmanager / gtag Loader | 15–35 ms | 36–55 ms | curl ttfb; Cache-Bust vermeiden |
| EU-Analytics collect | 18–42 ms | 43–70 ms | Region-Parameter im Payload prüfen |
| APAC → SSH (Segment A) | <220 ms interaktiv | >400 ms | Nicht in CMP-Zeilen addieren |
Mac mini M4 — 16/24 GB RAM und 1 TB / 2 TB Miet- und Skalierungsmatrix
RAM und SSD sind bei Bestellung fix. Laufzeit an Safari-Paralleltests, Playwright-Patrols und Xcode-Builds koppeln — nicht nur an CMP-Lizenzkosten.
| Profil | 16 GB + 1 TB | 24 GB + 2 TB | Miet- / Skalier-Hinweis |
|---|---|---|---|
| CMP + Safari manuell | 2–4 Wochen Proof | optional | Monatlich bis ITP-7-T-Fenster grün |
| Playwright + 2 Browser-Engines | Gelb bei Parallel-Suites | Quartal | Disk wenn Trace-Artefakte >200 GB |
| Xcode + Consent-SDK-Build | OK für ein Target | Jahr empfohlen | RAM-Upgrade mit OpenClaw-Whitelist bündeln |
Sechs Rollout-Schritte — Consent, ITP und OpenClaw doctor
- CMP-Baseline: Consent-Mode-v2-Defaults im Staging; Export als JSON vom DE-Mac archivieren.
- Safari-ITP-Patrol: Opt-in/Opt-out-Zyklen Tag 0, 1 und 8 — Storage- und Network-Screenshots versionieren.
- Frankfurt-curl:
curl -sS -o /dev/null -w 'ttfb:%{time_starttransfer}\n'gegen CMP-CDN und GTM — gelb ab p95 ttfb >45 ms. - Segment-Labels:
SEG-A-SSHvs.SEG-B-EU-CMPin Logs — nie in einer Folie mitteln. - OpenClaw: EU-Egress-Whitelist laut doctor-Runbook;
openclaw doctor --non-interactivevor Release. - Miet-Hook: CSV-Pfade und RAM-Stufe ans Ticket vor leanvps Deutschland-Node-Verlängerung.
Übernehmbare Schwellen für Compliance-Tickets
- K1 — 200 HTTPS-Stichproben je CMP-/Tag-Host vor Go-Live-Freigabe.
- K2 — 45 ms TTFB-p95-Gelbdecke für EU-CDN vom DE-Mac (mandantenanpassbar).
- K3 — 7 Tage Safari-ITP-Abnahme-Fenster — kein Release nach Tag 3 allein.
- K4 — 400 ms APAC-SSH-interaktiv rot — nie in CMP-API-Tabellen mischen.
- K5 — Stabilität: CMP-Loader-Erfolgsquote unter neunundneunzig Prozent über fünf Werktage → Carrier-Ticket, unabhängig von grünem p95.
FAQ — Consent Mode v2, Safari ITP und Deutschland-Node
Consent- und ITP-Matrix grün? Deutschland-Node mit M4 mieten
Nach grünen Consent- und ITP-Zeilen vom Frankfurt-Remote-Mac: AWS eu-central-1 und OpenClaw-Egress im selben Change-Bundle — dann Deutschland-Node-Paket und SSH in der Hilfe.