FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sicherheit
  4. Imperva

Imperva

EssenziellWebsite

Related services

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essenziell
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essenziell
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essenziell

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Imperva?

Imperva ist ein fuehrender Anbieter von WAF und DDoS-Schutz, eingesetzt von europaeischen Banken, Behoerden, Haendlern und SaaS-Unternehmen zum Schutz ihrer Web-Infrastruktur. Imperva steht als Reverse Proxy oder DNS-CDN vor der Website und inspiziert jede HTTP-Anfrage. Imperva setzt wenige strikt notwendige Sicherheits-Cookies (incap_ses_<id>, visid_incap_<id>), die unter die Ausnahme nach Art. 5(3) ePrivacy fallen.

Was ist Imperva

Imperva (frueher Incapsula) ist ein fuehrender Anbieter fuer WAF, DDoS-Schutz, Bot-Management und API-Sicherheit. Als Reverse Proxy oder DNS-CDN eingesetzt, inspiziert jede HTTP-Anfrage und blockiert Angriffe (SQLi, XSS, Credential Stuffing, L7-DDoS), validiert verdaechtigen Verkehr per CAPTCHA.

Cookies und Daten

Imperva setzt typischerweise incap_ses_<id> (Sicherheitssession), visid_incap_<id> (Besucher-ID sitzungsuebergreifend), nlbi_<id> (Load Balancing). Alle strikt notwendig. Verarbeitet IP, User-Agent, Bodies, Header und Verhaltenssignale auf WAF-Ebene.

DSGVO und ePrivacy

Imperva-Sicherheits-Cookies fallen unter die Ausnahme fuer strikt notwendige Cookies (Art. 5(3) ePrivacy). Keine Einwilligung erforderlich. Request-Verarbeitung stuetzt sich auf berechtigtes Interesse (Art. 6(1)(f)) und Art. 32 DSGVO.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transfers und PoP-Routing

Imperva hat EU-PoPs (Frankfurt, Paris, Dublin, London). Sie koennen EU-only-Routing fuer europaeischen Verkehr anfordern. Zentrale Threat Intelligence in den USA; aggregierte, anonymisierte Angriffssignaturen werden global geteilt, durch SCC und DPF gedeckt.

NIS2 und Incident Response

Fuer wesentliche und wichtige Einrichtungen unter NIS2 ist Imperva eine zentrale technische Massnahme. Alerts und Logs in das SIEM integrieren. Aufbewahrung gemaess NIS2 konfigurieren (Meldung erheblicher Vorfaelle innerhalb von 24 Stunden).

Praktische Compliance-Checkliste

1. Imperva-DPA unterzeichnen. 2. EU-PoPs konfigurieren. 3. Imperva im Verzeichnis dokumentieren. 4. In Datenschutzerklaerung offenlegen. 5. Logs in SIEM einbinden. 6. NIS2-Incident-Response-Runbook erstellen. 7. Log-Aufbewahrung konfigurieren.

GDPR consent category

Essenziell

Websites using Imperva must obtain user consent under GDPR regulations.

Legal basisLegitimate interest (Art. 6(1)(f) GDPR) and legal obligation under Art. 32 GDPR to ensure security of processing
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive (strictly necessary cookie exemption), NIS2 Directive

DPIA considerations

Imperva verarbeitet Besucher-IP, User-Agent, URLs, Bodies und Header zur Inspektion und aggregierte Threat-Telemetrie. Wesentliche Aspekte: (1) strikt notwendige Cookies fallen unter Art. 5(3) ePrivacy-Ausnahme; (2) Request-Inspektion ist personenbezogene Verarbeitung, gerechtfertigt durch berechtigtes Interesse und Art. 32 DSGVO; (3) Verarbeitung in Imperva-PoPs (teils EU); (4) USA-Threat-Sharing durch SCC gedeckt; (5) NIS2-Incident-Response. Schlanke DSFA reicht.

Sample consent text

Unsere Seite ist durch Imperva gegen Angriffe und Bots geschuetzt. Imperva inspiziert jede Anfrage und setzt strikt notwendige Cookies (incap_ses_<id>, visid_incap_<id>), um zu merken, welche Besucher Sicherheitspruefungen bestanden haben. Diese Verarbeitung stuetzt sich auf unser berechtigtes Interesse an Sicherheit und unsere gesetzliche Pflicht nach Art. 32 DSGVO.

Technical details

Tracking methodWeb application firewall and DDoS protection. Sits in front of the website as a reverse proxy or DNS-routed CDN. Sets a small number of security cookies for bot detection and challenge persistence
Server locationImperva, Inc., San Mateo, California, United States. Global PoPs including European cities (Frankfurt, Paris, Dublin, London)
Data transferred outside the EUVisitor IP, request metadata, security challenge results and aggregated threat telemetry are processed in Imperva PoPs and shared with the central Imperva threat intelligence in the US. Transfers covered by 2021 SCCs and EU-US DPF.

Third-party domains contacted

imperva.comincapdns.netincap.iocloudwaf.io

Cookies placed

NameTypeDurationPurpose
incap_ses_<id>Strictly necessarySessionImperva security session identifier used to recognise visitors that have already passed the WAF and bot challenges.
visid_incap_<id>Strictly necessary1 yearPersistent visitor identifier across sessions, used to maintain security context and prevent re-challenging trusted visitors.
nlbi_<id>Strictly necessarySessionLoad-balancing cookie that pins a visitor to the same Imperva PoP for consistent inspection.

Imperva ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Imperva-Cookies?

incap_ses_<id>, visid_incap_<id>, nlbi_<id>. Alle strikt notwendig.

Einwilligung erforderlich?

Nein, Sicherheits-Cookies fallen unter die Ausnahme nach Art. 5(3) ePrivacy.

Rechtsgrundlage?

Berechtigtes Interesse (Art. 6(1)(f)) und Sicherheitspflicht Art. 32 DSGVO.

USA-Transfers?

Threat Intelligence in den USA zentralisiert, durch SCC und DPF gedeckt. Verkehr EU-routbar.

DSFA?

Schlanke DSFA reicht; vollstaendig empfohlen fuer kritische NIS2-Einrichtungen.

Rechtskonformer Einsatz?

DPA, EU-PoP-Routing, im Verzeichnis dokumentieren, SIEM-Integration, NIS2-Runbook.

Alternativen?

EU-freundliche WAF/DDoS: Cloudflare (US, EU-PoPs), Akamai (US, EU-PoPs), Fastly (US, EU-PoPs), DataDome (Frankreich), Variti (Schweiz).

Richtlinien-Update?

Imperva als Sicherheits-Auftragsverarbeiter ausweisen, USA-Threat-Intelligence-Transfer mit SCC erwaehnen, Sicherheits-Cookies als strikt notwendig auflisten.