Tutorials

Wichtige Fakten - Direct Traffic ohne Referrer

Taras Shynkarenko
Taras Shynkarenko
•Aktualisiert: •7 Min. Lesezeit
Wichtige Fakten - Direct Traffic ohne ReferrerWichtige Fakten - Direct Traffic ohne Referrer

TL;DR, Kurzantwort

7 Min. Lesezeit

Browser senden jetzt nur die Domäne (nicht die vollständige URL) als Referrer für Cross-Origin-Anfragen und entfernen Referrer vollständig für HTTPS-zu-HTTP. Kompensieren Sie dies, indem Sie jeden Link, den Sie steuern, mit UTM-Parametern kennzeichnen.

Dieser Überblick ordnet das Thema Direct Traffic ohne Referrer verständlich ein. Früher fühlten sich Referrer-Daten einfach an: Ein Klick, die Zielseite bekam die vorherige URL, die Analyse wusste die Herkunft. Moderne Browser sind vorsichtiger, was dem Datenschutz hilft und die Zuordnung verändert.

Früher fühlten sich Referrer-Daten einfach an: Jemand klickte auf einen Link, die Zielseite erhielt die URL der vorherigen Seite und die Analyse ergab, woher der Besuch kam. Moderne Browser sind vorsichtiger. Das ist gut für den Datenschutz, verändert aber die Zuordnung.

Wenn Ihre Analyseberichte mehr „direkten“ Traffic als erwartet, weniger vollständige Referral-Daten oder fehlende Kampagnendetails anzeigen, kann die Referrer-Richtlinie ein Grund dafür sein.

Was der Referrer-Header bewirkt

Der HTTP Referer-Header teilt einer Zielseite, einschließlich Rechtschreibfehlern, mit, woher die Anfrage kam. Analysetools verwenden es, um den Verkehr als Such-, Verweis-, Sozial- oder Direktverkehr zu klassifizieren.

Ohne zusätzliches Kampagnen-Tagging ist ein Besuch von:

https://partner.example/reviews/best-analytics-tools

könnte in der Vergangenheit mit der vollständigen Referrer-URL eintreffen. Dadurch konnte das Analysetool nicht nur partner.example, sondern den genauen Artikel anzeigen.

Heutzutage senden Browser üblicherweise weniger. MDN dokumentiert strict-origin-when-cross-origin als Standard-Referrer-Richtlinie in modernen Browsern, und Chrome kündigte denselben Standard ab Chrome 85 an. Im Rahmen dieser Richtlinie:

  • Anfragen mit demselben Ursprung können die vollständige URL senden
  • Ursprungsübergreifende HTTPS-zu-HTTPS-Anfragen senden nur den Ursprung, z. B. https://partner.example
  • HTTPS-zu-HTTP-Anfragen senden keinen Referrer

Das bedeutet, dass Ihr Analysetool möglicherweise die Domain kennt, aber nicht die genaue Seite.

Verlorene Referrer-Details je Anfragetyp
1
Anfrage von derselben Origin. Die vollständige URL erreicht die Zielseite.
2
Cross-Origin-Anfrage von HTTPS zu HTTPS. Nur die Origin, etwa https://partner.example, wird übertragen.
3
Von HTTPS zu HTTP. Es wird gar kein Referrer übertragen.
Unter strict-origin-when-cross-origin trägt derselbe Klick beim Wechsel von Origin und Protokoll immer weniger Details.

Eine Person schirmt einen Laptop-Bildschirm mit der Hand ab, ein Sinnbild für die Datenschutzbedenken hinter reduzierten Referrer-Daten.

Warum Browser die Referrer-Details reduziert haben

Die vollständige Referrer-URL kann vertrauliche Informationen preisgeben. Eine URL kann Suchbegriffe, Konto-IDs, Reset-Tokens, Dokumentnamen, E-Mail-Adressen oder private Pfade enthalten. Wenn die vollständige URL an jede Drittanbieterressource auf einer Seite gesendet wird, steigt das Datenschutzrisiko schnell.

Reduzierte Referrer-Standardeinstellungen sind ein Versuch auf Browserebene, passive Datenlecks zu begrenzen. Dies ist unabhängig von Cookies, Pixeln und Link-Tracking-Parametern. Sogar eine Website ohne Cookies kann von der Referrer-Richtlinie betroffen sein.

Wie es sich auf Analytics-Berichte auswirkt

Die größte Auswirkung ist der Verlust von Details und nicht der völlige Verlust der Zuordnung.

Möglicherweise sehen Sie immer noch, dass der Datenverkehr von github.com, news.ycombinator.com, linkedin.com oder einer Partnerdomäne kam. Möglicherweise sehen Sie nicht, welcher bestimmte Thread, welches Profil, welches Repository oder welcher Artikel es gesendet hat.

Möglicherweise sehen Sie auch mehr Direktverkehr, wenn:

  • Die Quell-App sendet keine Referrer
  • Der Klick erfolgt in einer nativen App oder einem E-Mail-Client
  • Die Quelle verwendet rel="noreferrer"
  • Der Verkehr bewegt sich von HTTPS nach HTTP
  • Datenschutz-Tools entfernen Referrer
  • Weiterleitungen entfernen die Namensnennung, bevor der Besucher landet

Aus diesem Grund ist „direkter“ Datenverkehr nicht dasselbe wie „Personen, die eine URL eingegeben haben“. Dies bedeutet oft, dass „das Analysetool keine zuverlässige Quelle erhalten hat“.

Flowsery
Flowsery

Kostenlos testen

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Warum UTM-Tags immer noch wichtig sind

UTM-Parameter sind Kampagnenbezeichnungen, die Sie den von Ihnen kontrollierten Links hinzufügen. Google Analytics dokumentiert manuelles Tagging mit UTM-Parametern als Möglichkeit, Verkehrsquellendimensionen zu erfassen, und das gleiche Konzept funktioniert in Analysetools, bei denen der Datenschutz an erster Stelle steht.

Eine saubere Kampagnen-URL sieht so aus:

https://flowsery.com/?utm_source=newsletter&utm_medium=email&utm_campaign=product_launch

Verwenden Sie UTMs für Links in:

  • E-Mail-Newsletter
  • bezahlte Anzeigen
  • soziale Beiträge
  • Partnerkampagnen
  • QR-Codes
  • Schöpferpatenschaften
  • Webinare
  • herunterladbare PDFs

Verwenden Sie keine UTMs für interne Links. Interne UTMs überschreiben die ursprüngliche Erfassungsquelle und verschlechtern die Berichte.

Ein praktisches UTM-Benennungssystem

Halten Sie Namen klein, vorhersehbar und langweilig:

ParameterVerwendenBeispiel
utm_sourcewoher der Klick kamlinkedin, newsletter, partnername
utm_mediumKanaltypsocial, email, cpc, referral
utm_campaignKampagnennameprivacy_audit_2026
utm_contentkreativ oder Platzierungfooter_cta, carousel_2
utm_termkostenpflichtiges Schlüsselwort, wenn nötigcookieless_analytics

Dokumentieren Sie zulässige Werte. Wenn eine Person LinkedIn verwendet, eine andere linkedin.com und eine dritte Person li, fragmentiert Ihr Bericht.

Datenschutzvorbehalte

UTM-Tags sollten Kampagnen beschreiben, nicht Personen. Geben Sie niemals persönliche Daten in URL-Parameter ein. Vermeiden:

  • E-Mail-Adressen
  • Namen
  • Telefonnummern
  • Kunden-IDs
  • Konto-IDs
  • Rechnungs-IDs
  • Freiform-Suchbegriffe aus privaten Kontexten

URLs werden in manchen Kontexten kopiert, protokolliert, geteilt, indiziert und über Referrer-Header gesendet. Behandeln Sie jeden Kampagnenparameter als potenziell sichtbar.

Was in einen UTM-Parameter gehört
Unbedenklich
  • Ein Kanalname wie newsletter oder linkedin
  • Ein Kampagnenlabel wie privacy_audit_2026
  • Ein Platzierungsdetail wie footer_cta
Niemals einfügen
  • E-Mail-Adressen oder Namen
  • Telefonnummern
  • Kunden-, Konto- oder Rechnungs-IDs
  • Frei formulierte Suchbegriffe aus privaten Kontexten
URLs werden kopiert, protokolliert und geteilt, also jeden Parameter so behandeln, als könnte ihn jemand anderes sehen.

Was Sie auf Ihrer Site konfigurieren müssen

Legen Sie eine explizite Referrer-Richtlinie fest. Für die meisten Websites ist strict-origin-when-cross-origin eine sinnvolle Standardeinstellung, da sie die Same-Origin-Funktionalität beibehält und gleichzeitig standortübergreifende Leckagen reduziert:

Referrer-Policy: strict-origin-when-cross-origin

Wenn Sie mit besonders sensiblen Pfaden umgehen, sollten Sie strengere Richtlinien wie same-origin oder no-referrer für diese Bereiche in Betracht ziehen. Beispielsweise sollten Konto-, Abrechnungs-, Gesundheits-, Rechts- oder Verwaltungsseiten nicht die vollständige URLs an Dritte senden.

Überprüfen Sie auch Weiterleitungen. Wenn ein Kampagnenlink einen Shortener, ein Affiliate-System, einen Consent Manager oder einen Weiterleitungsdienst durchläuft, stellen Sie sicher, dass UTMs bis zur endgültigen Zielseite bestehen bleiben.

Das richtige mentale Modell

Überweiser sind opportunistisch. UTMs sind beabsichtigt.

Nutzen Sie Referrer-Daten, um organische Erwähnungen und unkontrollierten Traffic zu verstehen. Verwenden Sie UTMs, um die von Ihnen kontrollierten Kampagnen zu messen. Benutzen Sie beide, aber erwarten Sie nicht, dass Browser-Referrer in einem datenschutzbewussten Web eine vollständige Namensnennung bieten.

Dieser Kompromiss ist gesund. Sie können die Marketingleistung immer noch messen, ohne zu verlangen, dass Browser jede Seite preisgeben, von der ein Besucher kam.

Eine Person tippt auf einen Link auf einem Smartphone, wie es der in der Kampagnen-QA-Routine beschriebene Klickpfad-Test vorsieht.

Flowsery
Flowsery

Kostenlos testen

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Testen Sie vor dem Start einer Kampagne den vollständigen Klickpfad. Klicken Sie auf E-Mail, Anzeigenvorschau, Social-Planer, Partnerseite, QR-Code und Kurzlink. Bestätigen Sie, dass die endgültige Zielseite die erwarteten UTM-Parameter beibehält, HTTPS verwendet, doppelte Weiterleitungen vermeidet und keine personenbezogenen Daten zum URL hinzufügt.

Überprüfen Sie dann, was Ihr Analysetool aufzeichnet. Quelle, Medium, Kampagne, Landingpage und Conversion sollten zum Namensplan passen. Wenn ein Link über eine Zahlungsseite, einen Consent Manager oder einen App Store geleitet wird, dokumentieren Sie, wo die Zuordnung verloren gehen kann. Diese kleine Qualitätssicherungsroutine erkennt Kampagnenfehler, solange noch Zeit für deren Behebung bleibt, und verringert die Versuchung, sich später auf invasive Techniken zur Wiederherstellung von Referrern zu verlassen.

Checkliste für die Qualitätssicherung des Referenten

Testen Sie vor dem Start einer Kampagne den vollständigen Klickpfad von jeder Platzierung und bestätigen Sie, dass sich HTTPS, Weiterleitungen, Referrer-Richtlinie und UTM-Handhabung wie erwartet verhalten. Vergleichen Sie dann die Analysedaten mit dem Benennungsplan. Wenn die Zuordnung bei einem Verkürzer, einem Einwilligungsschritt, einer Zahlungsseite oder einer App-Store-Übergabe verschwindet, dokumentieren Sie diese Lücke, anstatt zu versuchen, den Weg des Besuchers durch invasiveres Tracking wiederherzustellen.

Häufig gestellte Fragen

Warum zeigt mein Analytics-Dashboard mehr direkten Traffic als früher?

Moderne Browser verwenden standardmäßig die Referrer-Policy strict-origin-when-cross-origin, die bei Cross-Origin-Anfragen nur die Domain statt der vollständigen Seiten-URL sendet. Chrome hat diesen Standard ab Chrome 85 eingeführt, und andere Browser folgen demselben, von MDN dokumentierten Standard. Fehlt der Referrer oder ist er reduziert, stufen viele Analytics-Tools den Besuch als direkt ein.

Was sendet die Referrer-Policy strict-origin-when-cross-origin tatsächlich?

Anfragen von derselben Origin senden weiterhin die vollständige URL. Cross-Origin-Anfragen von HTTPS zu HTTPS senden nur die Origin, etwa https://partner.example. Anfragen von HTTPS zu HTTP senden gar keinen Referrer.

Nur, wenn du bestätigst, dass die Parameter den Sprung überstehen. Die QA-Routine in diesem Beitrag sieht vor, vor dem Kampagnenstart zu prüfen, ob UTMs durch Shortener, Affiliate-Systeme, Consent-Manager und andere Redirect-Dienste hindurch erhalten bleiben. Entfernt ein Redirect den Query-String, verliert die Analytics-Auswertung der Landingpage die Kampagnenquelle, obwohl der Klick selbst korrekt erfasst wurde.

Interne Links sollten ganz ohne UTMs bleiben. Ein Tag an einem Link von einer Seite deiner Site zur nächsten überschreibt die ursprüngliche Akquisitionsquelle des Besuchers, sodass ein Besucher, der über einen Newsletter-Link kam, plötzlich so aussieht, als stamme er von der internen Verlinkung. UTM-Tagging bleibt Links vorbehalten, die du kontrollierst und die außerhalb deiner Site liegen: Newsletter, Anzeigen, Social Posts, Partnerkampagnen und Ähnliches.

Beeinflusst rel="noreferrer" meine Traffic-Berichte?

Ja, Links mit rel="noreferrer" senden überhaupt keinen Referrer-Header, sodass jeder Besuch über einen solchen Link als direkter Traffic erscheint, unabhängig von der geltenden Referrer-Policy. Das ist einer der genannten Gründe, warum direkter Traffic wächst, obwohl der Besucher tatsächlich einen getrackten Link angeklickt hat. UTM-Parameter bleiben von rel="noreferrer" unberührt, da sie in der URL selbst reisen und nicht im Referrer-Header.

Warum taucht Social- und App-Traffic oft als direkt auf?

Native Apps und E-Mail-Clients senden häufig gar keinen Referrer, und dasselbe gilt für viele In-App-Browser. Zusammen mit Datenschutz-Tools, die Referrer entfernen, landet dieser Traffic in Analytics als direkt, obwohl ein Link angeklickt wurde. Werden diese Links mit UTM-Parametern versehen, lässt sich die Quelle zurückgewinnen, ohne dass der Browser einen Referrer übertragen muss.

Was ist der Unterschied zwischen utm_medium und utm_source?

utm_source benennt, woher der Klick kam, etwa linkedin, newsletter oder der Name eines Partners. utm_medium benennt den Kanaltyp, der ihn transportiert, etwa social, email, cpc oder referral. Werden beide getrennt gehalten und erlaubte Werte dokumentiert, verhindert das, dass derselbe Kanal in mehrere Bezeichnungen wie LinkedIn, linkedin.com und li zerfällt.

Ist es sicher, eine Kunden-ID oder E-Mail-Adresse in einen UTM-Parameter zu schreiben?

UTM-Tags sollten die Kampagne beschreiben, nicht die Person, die klickt. Der Beitrag listet E-Mail-Adressen, Namen, Telefonnummern sowie Kunden-, Konto- oder Rechnungs-IDs als Daten auf, die niemals in einen URL-Parameter gehören, weil URLs kopiert, protokolliert, geteilt und indexiert werden. Frei formulierte Suchbegriffe aus privaten Kontexten bergen dasselbe Risiko.

Prüfe zunächst, ob die Domain überhaupt noch in deinen Berichten auftaucht. Siehst du die Partner- oder Plattform-Domain, verlierst aber die konkrete Seite oder den Beitrag, liegt das an der Referrer-Policy, die Details reduziert, nicht an einem Tracking-Fehler. Sind Source-, Medium- oder Campaign-Felder bei einem selbst getaggten Link leer oder falsch, wurden die UTM-Parameter wahrscheinlich irgendwo im Klickpfad entfernt, etwa bei einem Redirect oder Consent-Manager.

Klick dich durch den vollständigen Pfad jeder Platzierung, einschließlich E-Mail, Anzeigenvorschau, Social-Scheduler, Partnerseite, QR-Code und Kurzlink. Bestätige, dass die Landingpage die erwarteten UTM-Parameter behält, über HTTPS lädt und keine doppelten Redirects erhält. Prüfe anschließend, ob dein Analytics-Tool Source, Medium, Campaign und Landingpage genau so erfasst, wie geplant.

War dieser Artikel hilfreich?

Teilen Sie uns Ihre Meinung mit!

Sieh uns öfter bei Google

Ein Klick macht Flowsery zu einer bevorzugten Quelle. Unsere Artikel stehen dann weiter oben in deinen Top-Meldungen, im KI-Modus und in den KI-Übersichten.

Bevor Sie gehen...

Flowsery

Flowsery

Umsatzorientierte Analysen für Ihre Website

Verfolgen Sie jeden Besucher, jede Quelle und jede Conversion in Echtzeit. Einfach, leistungsstark und komplett ohne Cookies.

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Verwandte Artikel