FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Akamai Web Application Protector
A

Akamai Web Application Protector

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell

Altcha

Altcha is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Altcha supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Altcha ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Akamai Web Application Protector?

Akamai Web Application Protector (WAP) ist die Einstiegs, Web Application Firewall im Akamai, Sicherheitsportfolio. Sie laeuft als Reverse Proxy auf dem globalen Akamai, Edge, inspiziert jede HTTP, Anfrage vor Erreichen des Origins, blockt OWASP Top 10, wendet Rate Limiting und Bot, Mitigation an. Als Sicherheitslayer, nicht Tracker, verarbeitet sie Metadaten (IP, User, Agent, URL) auf Basis berechtigten Interesses; die ggf. gesetzten Cookies (AKA_A2, _abck, bm_sz) sind unbedingt erforderlich.

Was Web Application Protector tut

Akamai Web Application Protector (WAP) ist die einfachste WAF im Akamai, Sicherheits, Portfolio. Sie laeuft als Reverse Proxy auf dem globalen Akamai, Edge vor dem Publisher, Origin. Jede eingehende HTTP, Anfrage wird gegen signatur, und verhaltensbasierte Regeln zu OWASP Top 10 (SQLi, XSS, RCE, LFI) geprueft und durchgelassen, herausgefordert oder geblockt. WAP enthaelt zudem Basis, Bot, Mitigation, Rate Limiting und DDoS, Schutz.

Verarbeitete Daten

WAP verarbeitet mindestens die Verbindungs, Metadaten: IP, TLS, Handshake, User, Agent, HTTP, Header, URL und Methode. Wenn die Regel es verlangt, wird auch der Request, Body (Formulardaten, JSON, Payload) inspiziert. Bot, Mitigation setzt kurzlebige Cookies (AKA_A2, _abck, bm_sz, akacd_*) als Challenge, Tokens. Logs werden in das Akamai, Sicherheits, SOC gestreamt und koennen ueber Akamai DataStream in das SIEM des Publishers exportiert werden.

Art. 32 DSGVO und ePrivacy

Der Betrieb einer WAF ist eine Lehrbuch, Umsetzung von Art. 32 DSGVO (geeignete TOMs). Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f) zur Sicherheit, ergaenzt durch lit. c, wenn NIS2 oder DORA WAF, Faehigkeiten ausdruecklich verlangen. Die Bot, Detection, Cookies sind unbedingt erforderlich fuer die implizit gewuenschte Sicherheitsleistung und nach Art. 5 Abs. 3 ePrivacy einwilligungsfrei.','

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

US, Transfers und Akamai, AVV

Europaeischer Traffic terminiert in der Regel an europaeischen PoPs, Akamai sitzt jedoch in Massachusetts und betreibt globale SOCs. Metadaten und Incident, Logs koennen daher in den USA verarbeitet werden. Der Akamai, AVV enthaelt die SCC und referenziert die EU, US Data Privacy Framework, Zertifizierung. Ein TIA wird von EU, Aufsichtsbehoerden erwartet.','

Compliance, Checkliste

Akamai, WAF im Verarbeitungsverzeichnis als Sicherheits, Auftragsverarbeiter dokumentieren. AVV abschliessen. Akamai Technologies Inc. und USA in der Datenschutzerklaerung benennen, Art. 32, Interessenabwaegung anhaengen. Kurze Aufbewahrung der Incident, Logs. WAP nicht mit Marketing, Analytics im selben Modul mischen, damit der Status unbedingt erforderlich der WAF, Cookies eindeutig bleibt.','

GDPR consent category

Essenziell

Websites using Akamai Web Application Protector must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) for site security and fraud prevention; legal obligation (Art. 6(1)(c) GDPR) for the publisher's Article 32 GDPR duty to implement appropriate security measures
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, NIS2, DORA (financial sector), national security baselines

DPIA considerations

Akamai WAP ist eine Sicherheitsschicht, die Verbindungsmetadaten zur Angriffsabwehr verarbeitet. Wesentliche Aspekte: (1) der WAF inspiziert Header, URLs und ggf. Request, Bodies, die personenbezogene Daten enthalten koennen; Aufbewahrung von Samples begrenzen; (2) Akamai, Cookies (AKA_A2, _abck, bm_sz) sind Bot, Detection, Tokens und nach Art. 5 Abs. 3 ePrivacy unbedingt erforderlich; (3) Akamai ist US, Unternehmen; Logs werden global verarbeitet; Stuetzung auf Akamai, AVV, SCC und EU, US Data Privacy Framework; (4) aggregierte Threat Intelligence wird kundenuebergreifend geteilt, berechtigtes Interesse, in der Datenschutzerklaerung benennen; (5) Incident, Logs koennen IPs legitimer Besucher enthalten, die faelschlich klassifiziert wurden; Auskunftsrechte entsprechend behandeln. DSFA empfohlen, wenn die Request, Body, Inspection aktiv ist.

Sample consent text

Diese Website wird durch Akamai Web Application Protector (Akamai Technologies Inc., USA) geschuetzt, eine Web Application Firewall auf dem globalen Akamai, Edge. Akamai inspiziert jede eingehende Anfrage (IP, Header, URL), um Angriffe zu blocken und kann technische Logs sowie kurzlebige Bot, Detection, Cookies (AKA_A2, _abck, bm_sz) speichern. Diese Verarbeitung ist zur Sicherheit der Website erforderlich und benoetigt keine Einwilligung.

Technical details

Tracking methodReverse proxy WAF on the Akamai edge (HTTP layer, transparent to the browser)
Server locationAkamai global edge network (United States headquartered, with European points of presence)
Cookieless tracking availableYes
Data transferred outside the EUAkamai Technologies Inc. is headquartered in Cambridge, Massachusetts. Web Application Protector runs on the Akamai global edge network. European traffic is normally terminated at European points of presence, but request metadata (IP, User Agent, URL, response code) is processed by Akamai under its global security operations. Transfers to the United States rely on Standard Contractual Clauses signed in the Akamai DPA and on Akamai's EU, US Data Privacy Framework certification.

Third-party domains contacted

akamai.comakamaihd.netakamaized.netakamaitechnologies.com

Cookies placed

NameTypeDurationPurpose
AKA_A2Strictly necessary1 hourAkamai bot detection token issued by Web Application Protector and Bot Manager to verify that the request is coming from a real browser, not from an automated client.
_abckStrictly necessary1 yearAkamai Bot Manager cookie that stores the result of the bot challenge so subsequent requests do not have to be challenged again.
bm_szStrictly necessary4 hoursAkamai Bot Manager session cookie used to track the integrity of a browser session and detect anomalies suggesting automation.
akacd_*Strictly necessarySessionAkamai cookie that ties the visitor to a specific Akamai edge server for sticky routing during the security analysis.

Akamai Web Application Protector ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Akamai WAP?

AKA_A2 (1 Std.), _abck (1 Jahr), bm_sz (4 Std.) und akacd_* (Session). Alles kurz, bis mittelfristige Bot, Detection, oder Sticky, Routing, Cookies auf Akamai, oder Publisher, Domains.

Brauche ich Einwilligung fuer diese Cookies?

Nein. Sie sind unbedingt erforderlich fuer den nach Art. 32 DSGVO geforderten Sicherheitsdienst und einwilligungsfrei nach Art. 5 Abs. 3 ePrivacy.

Welche Rechtsgrundlage gilt?

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) fuer die Sicherheitsverarbeitung, plus rechtliche Verpflichtung (lit. c) wenn NIS2 oder DORA WAF, Faehigkeiten fordern. Interessenabwaegung im Verzeichnis dokumentieren.

Werden Daten in die USA uebertragen?

Ja. Akamai hat US, Sitz, Metadaten und Incident, Logs koennen die USA passieren. SCC und EU, US Data Privacy Framework, Zertifizierung anwendbar. TIA wird erwartet.

Ist eine DSFA erforderlich?

Empfohlen, wenn die Request, Body, Inspection aktiv ist (moegliche Personenbezug in Payloads) oder WAP automatisierte Entscheidungen fuer Nutzer treibt (Konto, Sperre).

Wie implementiere ich Akamai WAP compliant?

Akamai, AVV abschliessen. Interessenabwaegung zu Art. 32 dokumentieren. Akamai Technologies Inc. und USA in der Datenschutzerklaerung nennen. Kurze Aufbewahrung. WAF, Cookies nicht mit Marketing, Cookies mischen.

Welche europaeischen Alternativen gibt es?

OVHcloud WAF, Cloudflare WAF (USA, mit EU, Regionen), Imperva (USA), F5 Distributed Cloud WAF oder selbst gehostetes ModSecurity/Coraza auf EU, Origins. Akamai bleibt Leader fuer sehr hohe Volumen mit Edge, WAF, Bedarf.

Wie aktualisiere ich die Cookie, Richtlinie?

AKA_A2, _abck, bm_sz und akacd_* als unbedingt erforderlich mit Domain, Laufzeit und Sicherheitszweck listen. Akamai Technologies Inc. in die Empfaengerliste, USA als Empfaengerland fuer die Security, Logs nennen.