Strenge CSP erlauben kein Unsafe Eval
Strenge CSP erlaubt kein Unsafe Eval Inhaltsverzeichnis Was bedeutet das Content Security Policy (CSP) ist eine Sicherheitsrichtlinie, die Browser anweist, welche Arten von Code auf einer Webseite ausgeführt werden dürfen. Die Direktive unsafe-eval steuert speziell, ob JavaScript zur Laufzeit dynamisch erzeugt und ausgeführt werden darf, etwa über eval() oder den Function()-Konstruktor. Eine strenge CSP, die […]
Experimente auswerten in Varify.io
Experimente auswerten in Varify.io Inhaltsverzeichnis Kurz & Knapp Wenn du in deinem Tracking-Setup deine Google-Analytics-Property verbindest, kannst du deine Experimente direkt in Varify über das interne Reporting auswerten. In diesem Beitrag erfährst du alles Wichtige zum internen Varify Reporting. Hinweis: Das Reporting in Varify ist nur verfügbar, wenn im Tracking-Setup die Reporting-Option „In Varify und […]
econda Integration
econda Integration Inhaltsverzeichnis Kurz & Knapp Du kannst econda Analytics ganz einfach mit Varify.io verknüpfen, um deine A/B Test Ergebnisse direkt in econda auszuwerten. Dafür gibt es zwei Wege: Direktintegration – Varify sendet die Experiment-Daten direkt per emos3.send() an econda. Kein Tag Manager nötig. Google Tag Manager – Die Tracking-Events werden über den GTM an […]
Rollen- & Permission Management
Rollen und Permission Management Inhaltsverzeichnis Kurz & Knapp Lege fest, welche Nutzer bestimmte Aktionen in deinem Account ausführen dürfen, und weise ihnen entsprechende Rollen zu. Über das Permission Management lassen sich bei Bedarf auch eigene Rollen erstellen. System Rollen Mit Hilfe von System Rollen kannst du definieren, welcher User welche Aktionen im Varify durchführen darf. […]
Sicherheitsfunktionen – Übersicht aller Features
Übersicht über Sicherheitsmaßnahmen bei Varify Inhaltsverzeichnis Kurz & Knapp Varify.io bietet eine Reihe von Sicherheitsfunktionen, die direkt im Varify Account konfigurierbar sind. Dieser Artikel gibt einen Überblick über alle verfügbaren Features zum Schutz deines Accounts und deiner Experimente. Multi-Faktor-Authentifizierung (MFA) Schütze deinen Login mit einem zweiten Faktor. Neben dem Passwort wird bei jeder Anmeldung ein […]
Schutz vor Session-Übernahme
Schutz vor Session Hijacking durch Re-Authentifizierung Inhaltsverzeichnis Kurz & Knapp Sollte eine aktive Session kompromittiert werden — etwa durch Cookie Hijacking — verhindert eine erneute Authentifizierung bei kritischen Aktionen, dass ein Angreifer weitreichende Änderungen vornehmen kann. Du kannst frei definieren, für welche Aktionen eine Re-Authentifizierung erforderlich sein soll, beispielsweise: Starten und Pausieren von Experimenten Änderungen […]
Server-Side A/B Testing
Server-Side A/B Testing Inhaltsverzeichnis Kurz & Knapp Die Server-side Delivery API richtet sich an Inhouse-Entwicklerteams, die A/B-Tests vollständig in ihre eigene Infrastruktur integrieren möchten. Varianten werden serverseitig zugewiesen, bevor die Seite gerendert und ausgeliefert wird – ganz ohne clientseitiges JavaScript. Das eliminiert Flackern, gibt dem Entwicklungsteam volle Kontrolle über die Implementierung und macht Testing in […]
Warum Varify keine ISO 27001-Zertifizierung besitzt — und warum das kein Problem ist
Warum Varify keine ISO 27001-Zertifizierung besitzt — und warum das kein Problem ist Inhaltsverzeichnis Zweck des Artikels Dieses Dokument gibt dem Varify-Team eine klare, faktenbasierte Argumentationslinie an die Hand, wenn Kunden oder Interessenten fragen, warum Varify keine ISO 27001-Zertifizierung (oder eine vergleichbare Zertifizierung) besitzt. Es erläutert die architektonischen Gründe, warum eine solche Zertifizierung unverhältnismäßig wäre, […]
Prompt Based Experiments (PBX)
Prompt Based Experiments (PBX) Kurz & Knapp Mit der Hilfe von Prompt Based Experiments (PBX) können Experimente mit Hilfe von AI direkt im visuellen Editor erstellt werden. Beschreibe der AI einfach, was du testen möchtest und die AI erstellt direkt die Änderungen. Für Entwickler: Die AI liefert direkt javaScript Code, der direkt angepasst werden kann. […]
CRO AI Audit
AI CRO Audit Kurz & Knapp Mit dem AI CRO Audit kannst du einzelne Webseiten analysieren lassen, um deinen aktuellen Optimierungsstand zu bewerten. Zusätzlich erhältst du 10 konkrete Testideen, die du direkt umsetzen und überprüfen kannst. So benutzt du die Funktion Im Varify-Dashboard findest du unter „Quick Links“ den Bereich AI CRO Audit. Dort kannst […]