FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Akamai Bot Manager
A

Akamai Bot Manager

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell

Altcha

Altcha is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Altcha supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Altcha ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Akamai Bot Manager?

Akamai Bot Manager ist eine Enterprise-Bot-Management-Lösung am Edge des Akamai-CDNs. Sie klassifiziert und mitigert Bots durch Device-Fingerprinting, Verhaltensanalyse und JavaScript-Challenges.

Akamai Bot Manager ist ein Produkt zur Bot-Erkennung und -Mitigation auf der Akamai Intelligent Platform, dem weltgrößten CDN. Es analysiert jede Anfrage, bewertet sie anhand von Signaturen und Machine-Learning-Modellen und führt die konfigurierte Aktion aus (zulassen, beobachten, drosseln, Alternativinhalt, JavaScript-Challenge oder Captcha, blockieren).

Was Akamai Bot Manager leistet

Bot Manager Premier injiziert einen JavaScript-Sensor, der das Gerät per Fingerprint erfasst, Verhaltenssignale (Maus, Scroll, Tippgeschwindigkeit) misst und den Proof of Work an den Akamai-Edge zurücksendet. Der Edge speichert einen Bot-Score in einem signierten Cookie, damit nicht jede Anfrage neu validiert werden muss. Die Akamai Threat Intelligence aktualisiert die Regeln kontinuierlich aus dem globalen Netz.

Cookies und erfasste Daten

Die Plattform setzt First-Party-Cookies auf der geschützten Domain (typischerweise _abck für den Score, bm_sz für die Session, ak_bmsc für das Verhalten) und liest IP, User Agent, TLS-Fingerprint, Sensor-Payload und Header. Keines dieser Cookies wird für Marketing genutzt.

DSGVO- und ePrivacy-Folgen

Die Bot-Scoring-Cookies können nach Art. 5 Abs. 3 ePrivacy bzw. § 25 TTDSG als unbedingt erforderlich gelten, da sie unmittelbar der Integrität des Dienstes dienen. Die Verhaltenssignale sind personenbezogene Daten und stützen sich auf berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) mit dokumentierter Interessenabwägung. Akamai ist Auftragsverarbeiter nach Ihrem DPA. Informieren Sie in der Datenschutzerklärung über das Bot Management.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Hosting und Übermittlungen

Die Edge-Auswertung erfolgt nahe dem Besucher (inkl. EU-PoP). Akamai Technologies ist ein US-Unternehmen und betreibt die zentrale Threat Intelligence in den USA. Übermittlungen sind durch das EU-US Data Privacy Framework (Akamai ist zertifiziert) und durch Standardvertragsklauseln für Flüsse außerhalb des DPF abgedeckt.

Rechtskonforme Einbindung

Behandeln Sie Bot Manager als unbedingt erforderliches Sicherheitswerkzeug mit Standardaktivierung. Beschränken Sie den Sensor auf risikobehaftete Seiten (Login, Checkout, Suche), halten Sie die Cookies auf der First-Party-Domain und halten Sie den Einsatz im Verarbeitungsverzeichnis fest. Stellen Sie einen Alternativweg für fälschlich blockierte Nutzer bereit.

GDPR consent category

Essenziell

Websites using Akamai Bot Manager must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) for security, fraud and bot prevention, with documented balancing test; the bot scoring cookie can be considered strictly necessary
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, NIS2, EU-US Data Privacy Framework, EDPB Guidelines 5/2020 on consent

DPIA considerations

Eine DSFA wird empfohlen, wenn Bot Manager auf Consumer-Flows (Login, Account, Checkout) läuft, in denen False Positives legitime Nutzer ausschließen können. Dokumentieren Sie die vom Sensor erfassten Signale, die Speicherdauer bei Akamai, die EU-Edge-Architektur und den Beschwerdeweg für fälschlich blockierte Nutzer.

Sample consent text

Wir nutzen Akamai Bot Manager, um diese Website vor automatisiertem Missbrauch, Betrug und Credential-Stuffing zu schützen. Es setzt kleine Scoring-Cookies und liest Gerätesignale bei jeder Anfrage. Diese sind unbedingt erforderlich für die Sicherheit und ohne vorherige Einwilligung aktiv.

Technical details

Tracking methodEdge protection on the Akamai CDN, JavaScript sensor that collects device and behaviour signals, first party cookies for bot scoring
Server locationAkamai Intelligent Platform edge with EU points of presence; centralised analytics in the United States
Data transferred outside the EUAkamai Technologies is a US company operating a global CDN. Bot Manager evaluates requests at the edge close to the visitor (including EU edge), but central analytics and the Threat Intelligence platform run in the United States. Transfers rely on the EU-US Data Privacy Framework (Akamai is certified) and on Standard Contractual Clauses.

Third-party domains contacted

akamaihd.netakamaized.netakamaiedge.netedge.akamai.com

Cookies placed

NameTypeDurationPurpose
_abckhttp_cookie1 yearStores the signed Akamai Bot Manager score and a sensor verification token used to identify legitimate browsers across requests.
bm_szhttp_cookie4 hoursAkamai session cookie issued at the edge to associate a visitor session with the bot scoring decisions.
ak_bmschttp_cookie2 hoursStores intermediate behavioural state and sensor results during a visit.
bm_svhttp_cookie1 hourSensor verification cookie used to confirm that the JavaScript sensor has been executed by a legitimate browser.

Akamai Bot Manager ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Akamai Bot Manager?

Bot Manager setzt in der Regel _abck (Score), bm_sz (Session), ak_bmsc (Verhaltensstatus) und bm_sv (Sensor-Verifikation) als First-Party-Cookies auf der geschützten Domain. Laufzeiten reichen von Session bis 1 Jahr. Sie werden nicht für Marketing verwendet.

Erfordert Akamai Bot Manager eine DSGVO-Einwilligung?

In der Regel nein. Cookies und Sensor schützen die Integrität des Dienstes und gelten nach Art. 5 Abs. 3 ePrivacy bzw. § 25 TTDSG als unbedingt erforderlich. Informieren Sie in der Datenschutzerklärung, statt eine Einwilligung einzuholen.

Was ist die Rechtsgrundlage für die Verarbeitung?

Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an Betrugs- und Bot-Abwehr mit dokumentierter Interessenabwägung. Die unbedingt erforderlichen Cookies nutzen die Ausnahme aus Art. 5 Abs. 3 ePrivacy.

Werden Daten außerhalb der EU übermittelt?

Die Edge-Auswertung erfolgt nahe dem Besucher (auch in der EU). Akamai Technologies ist ein US-Unternehmen und die zentrale Analyse läuft in den USA. Übermittlungen stützen sich auf das EU-US Data Privacy Framework und auf SCCs für Flüsse außerhalb des DPF.

Ist eine DSFA erforderlich?

Eine DSFA wird für Consumer-Flows empfohlen, in denen False Positives Rechte beeinträchtigen können (Login, Account, Zahlung). Dokumentieren Sie Signale, Accessibility-Folgen, Beschwerdeweg und Speicherdauer der Scores.

Wie binde ich Akamai Bot Manager rechtskonform ein?

Aktivieren Sie Bot Manager auf kritischen Oberflächen (Login, Passwort-Reset, Suche) statt überall. Halten Sie die Cookies First Party. Dokumentieren Sie die Interessenabwägung. Stellen Sie einen Alternativweg für fälschlich blockierte Nutzer bereit.

Gibt es Alternativen zu Akamai Bot Manager?

Alternativen: Cloudflare Bot Management, AWS WAF Bot Control, Datadome, PerimeterX (HUMAN), F5 Distributed Cloud Bot Defense, Imperva Advanced Bot Protection oder Reblaze. Datadome und HUMAN bieten teilweise EU-Hosting.

Wie aktualisiere ich meine Cookie-Richtlinie für Akamai Bot Manager?

Listen Sie _abck, bm_sz, ak_bmsc und bm_sv als unbedingt erforderliche Sicherheits-Cookies mit Speicherdauer und dem Hinweis, dass Akamai das Bot-Management betreibt. Erwähnen Sie den US-Transfermechanismus und verlinken Sie die Akamai-Datenschutzerklärung.