Fingerprinting vs. Cookies: Der entscheidende Unterschied
Dieser Artikel kann Affiliate-Links enthalten. Wenn du über diese Links einkaufst, erhalten wir möglicherweise eine kleine Provision — ohne Mehrkosten für dich. Das hilft uns, weiterhin kostenlose Inhalte zu erstellen.
Ein Cookie wird auf deinem Gerät gespeichert und lässt sich mit einem Klick löschen. Ein Browser-Fingerprint wird dagegen aus den Eigenschaften deines Geräts berechnet und liegt nirgends als Datei, die du entfernen könntest. Dieser Unterschied entscheidet darüber, wie gut Schutzmaßnahmen wirken. Wer nur Cookies blockiert, schließt die eine Tür und lässt die andere weit offen.
Was ein Cookie ist und wie es funktioniert
Ein Cookie ist eine kleine Textdatei, die eine Website in deinem Browser ablegt. Sie enthält in der Regel eine eindeutige Kennung. Besuchst du die Seite erneut, schickt dein Browser das Cookie mit und die Seite erkennt dich wieder, etwa um dich angemeldet zu halten oder den Warenkorb zu speichern.
Man unterscheidet zwei Arten. First-Party-Cookies setzt die Seite, die du gerade besuchst, und sie sind oft nützlich. Third-Party-Cookies stammen von eingebundenen Drittanbietern wie Werbenetzwerken und folgen dir seitenübergreifend. Letztere sind das klassische Tracking-Werkzeug.

Der entscheidende Punkt: Cookies liegen sichtbar in deinem Browser. Du kannst sie einsehen, einzeln löschen, pauschal blockieren oder automatisch beim Schließen entfernen lassen. Sie sind angreifbar, weil du die Kontrolle über den Speicherort hast.
Was ein Fingerprint ist
Ein Browser-Fingerprint speichert nichts auf deinem Gerät. Stattdessen liest eine Website Dutzende technische Eigenschaften aus, die dein Browser ohnehin preisgibt, und kombiniert sie zu einem Erkennungswert. Dazu gehören Bildschirmauflösung, installierte Schriftarten, Sprache, Zeitzone, Grafikkarten-Infos und die Art, wie dein Gerät bestimmte Inhalte rendert.
Eine einzelne dieser Angaben ist nicht eindeutig. Viele Menschen haben dieselbe Bildschirmauflösung. Aber die Kombination aus 20 oder 30 Merkmalen ergibt eine Signatur, die in vielen Fällen einmalig ist. Genau das macht den Ansatz so wirksam, denn je mehr Merkmale zusammenkommen, desto seltener wird die exakte Kombination und desto sicherer lässt sich ein Browser wiedererkennen.

Wie eindeutig dein eigener Browser ist, kannst du mit unserem Fingerprint-Test prüfen. Er zeigt dir, welche Merkmale dein Browser verrät und wie selten deine Kombination im Vergleich ist.
Der Kernunterschied auf einen Blick
| Eigenschaft | Cookie | Fingerprint |
|---|---|---|
| Speicherung auf dem Gerät | Ja, als Datei | Nein, wird berechnet |
| Löschbar | Ja, mit einem Klick | Nein, nicht direkt |
| Braucht Einwilligung (DSGVO) | In der Regel ja | In der Regel ja, schwerer durchzusetzen |
| Für Nutzer sichtbar | Ja | Kaum |
Die Tabelle macht klar, warum Fingerprinting für Tracking-Anbieter attraktiver geworden ist. Es überlebt das Cookie-Löschen, funktioniert oft auch im privaten Modus und hinterlässt keine offensichtliche Spur, die ein normaler Nutzer prüfen würde.
Warum Fingerprinting hartnäckiger ist als Cookies
Der zentrale Vorteil des Fingerprintings aus Sicht der Tracker liegt in seiner Beständigkeit. Ein Cookie kann jederzeit weg sein: durch Löschen, durch einen Wechsel in den privaten Modus oder durch eine Blockier-Erweiterung. Ein Fingerprint dagegen bleibt erhalten, solange sich deine Geräte- und Browser-Eigenschaften nicht ändern.
Genau das ist der Punkt, an dem viele Schutzkonzepte scheitern. Sie sind auf das Löschen ausgelegt, also auf das Entfernen von etwas Gespeichertem. Beim Fingerprint gibt es aber nichts zu entfernen. Du kannst nur dafür sorgen, dass die ausgelesenen Merkmale weniger eindeutig sind, indem du dich der breiten Masse angleichst.

Hinzu kommt, dass sich ein Fingerprint nicht an Geräte-Grenzen hält. Ändert sich eine Kleinigkeit, etwa ein Browser-Update, bleibt der Großteil der Merkmale gleich, sodass die Wiedererkennung oft trotzdem gelingt. Diese Robustheit gegenüber kleinen Änderungen macht die Methode für Werbenetzwerke besonders wertvoll und für dich besonders schwer abzuschütteln.
Warum Cookie-Banner das Problem nur halb lösen
Seit der DSGVO und der ePrivacy-Regeln musst du auf vielen Seiten dem Setzen von Cookies zustimmen. Das hat den Umgang mit Cookies transparenter gemacht. Auf das Fingerprinting wirken diese Regeln zwar grundsätzlich auch, weil es ebenfalls eine Verarbeitung personenbezogener Daten darstellt, in der Praxis ist es aber viel schwerer zu kontrollieren und nachzuweisen.
Der Grund: Ein Fingerprint entsteht aus Daten, die dein Browser sowieso liefert, damit Webseiten überhaupt korrekt dargestellt werden. Es gibt keinen sauberen Schalter, der „nur das Tracking“ abstellt, ohne die normale Funktion zu beeinträchtigen. Deshalb verlagert sich Tracking zunehmend in diese schwerer greifbare Richtung.
Ein praktischer Vergleich im Alltag
Um den Unterschied greifbar zu machen, hilft ein Blick darauf, was beim normalen Surfen passiert. Öffnest du einen Online-Shop, setzt dieser ein First-Party-Cookie, damit dein Warenkorb erhalten bleibt. Dieses Cookie ist nützlich und verschwindet, sobald du es löschst. Verlässt du den Shop, ist die Sache erledigt.

Parallel dazu kann eingebundene Werbung im Hintergrund einen Fingerprint deines Browsers erstellen. Dieser Vorgang hinterlässt keine Datei auf deinem Gerät. Auch wenn du anschließend Cookies und Cache leerst, bleibt der berechnete Erkennungswert derselbe, solange sich deine Browser-Eigenschaften nicht ändern. Du hast aufgeräumt und wirst trotzdem wiedererkannt.
Dieser Doppel-Charakter erklärt, warum sich viele Nutzer in falscher Sicherheit wiegen. Das Löschen fühlt sich gründlich an, wirkt aber nur auf die eine Hälfte. Wer beide Ebenen versteht, kann gezielt entscheiden, welche Maßnahme welches Problem löst, statt pauschal auf einen einzigen Handgriff zu vertrauen.
Was gegen beides hilft
Gegen Cookies und Fingerprinting helfen unterschiedliche Maßnahmen. Sinnvoll ist es, beide Ebenen abzudecken, statt sich auf eine zu verlassen.
- Gegen Cookies: Third-Party-Cookies im Browser blockieren, Cookies beim Schließen löschen lassen und einen Inhaltsblocker wie uBlock Origin einsetzen.
- Gegen Fingerprinting: Einen Browser nutzen, der Merkmale vereinheitlicht. Der Tor Browser gibt allen Nutzern denselben Fingerprint, Firefox bietet einen Schutz gegen Fingerprinting in den Einstellungen.
- Allgemein: Möglichst gängige Browser-Konfiguration verwenden. Wer alles individuell anpasst, wird paradoxerweise leichter erkennbar, weil seine Kombination seltener ist.
Eine durchdachte Browser-Konfiguration findest du in unserer Anleitung zum Browser-Härten. Sie zeigt, wie du beide Tracking-Wege gleichzeitig eindämmst, ohne dir mit zu vielen Sonderlocken einen einmaligen Fingerprint zu basteln.
Welche Merkmale in einen Fingerprint einfließen
Damit du einschätzen kannst, wo Fingerprinting ansetzt, lohnt ein genauerer Blick auf die einzelnen Bausteine. Keiner davon ist für sich aussagekräftig, erst die Summe macht den Wert eindeutig. Zu den wichtigsten Quellen gehören:
- Bildschirm und Fenster: Auflösung, Farbtiefe und die Größe des Browserfensters.
- System und Sprache: Betriebssystem, eingestellte Sprache und Zeitzone.
- Schriftarten: Welche Schriften installiert sind, verrät oft das Betriebssystem und installierte Software.
- Grafik-Rendering: Canvas- und WebGL-Tests messen, wie deine Hardware Grafiken zeichnet.
- Audio-Verarbeitung: Auch die Audio-Engine erzeugt minimale, gerätetypische Abweichungen.
- Browser und Erweiterungen: Version, aktivierte Funktionen und teils sogar bestimmte Erweiterungen.
Spannend ist der scheinbare Widerspruch dahinter. Je mehr du an deinem Browser herumschraubst, desto eher hebst du dich von der Masse ab. Ein frisch installierter Standard-Browser auf einem verbreiteten System ist oft schwerer zu identifizieren als ein hochgradig individualisiertes Setup mit vielen Sonder-Einstellungen.
Wie sich die DSGVO auf beide Methoden auswirkt
Rechtlich behandelt die DSGVO Cookies und Fingerprinting im Kern gleich: Sobald ein Verfahren dazu dient, dich wiederzuerkennen und dein Verhalten nachzuvollziehen, handelt es sich um die Verarbeitung personenbezogener Daten. Dafür braucht es in der Regel eine Rechtsgrundlage, beim Tracking zu Werbezwecken meist deine Einwilligung.
Der Unterschied liegt in der Durchsetzung. Bei Cookies ist die Sache greifbar, weil ein Cookie sichtbar gesetzt wird und sich nachweisen lässt. Beim Fingerprinting ist der Vorgang technisch verborgen, läuft im Hintergrund und ist für Aufsichtsbehörden wie für dich selbst schwerer nachzuweisen. In der Praxis entsteht dadurch eine Lücke zwischen dem, was die Regeln verlangen, und dem, was tatsächlich kontrolliert wird.
Welche Methode verfolgt dich heute stärker?
Im Alltag treffen dich beide. Cookies sind weiterhin allgegenwärtig, aber gut beherrschbar, wenn du Third-Party-Cookies blockierst. Fingerprinting ist seltener vollständig zu verhindern, dafür aber hartnäckiger, weil es das Löschen überlebt.
Es kommt außerdem darauf an, welche Geräte du nutzt. Auf dem Smartphone laufen viele Tracking-Mechanismen über Apps statt über den Browser, sodass dort zusätzliche Maßnahmen greifen müssen. Am Laptop dagegen ist der Browser der entscheidende Schauplatz, und genau hier lassen sich Cookie-Schutz und Fingerprinting-Schutz am direktesten kombinieren.
Die praktische Konsequenz: Verlass dich nicht auf das Cookie-Banner und das gelegentliche Löschen. Wer ernsthaft weniger trackbar sein will, kombiniert einen Cookie-Schutz mit einem Browser, der Fingerprinting-Merkmale vereinheitlicht. Prüfe deinen Ist-Zustand mit dem Fingerprint-Test und passe dann gezielt die Einstellungen an, die in deinem Fall den größten Hebel haben.
Veröffentlicht durch die CheckPrivacy-Redaktion. Veröffentlicht am 25. September 2026.
Verantwortlich i.S.d. § 18 MStV: siehe Impressum.
Fehler entdeckt oder ergänzende Erfahrung? korrektur@checkprivacy.de
Privacy-Updates ohne Tracking
Neue Tools, Browser-Tests und Schutz-Anleitungen — kostenlos, kein Tracking, jederzeit abbestellbar.
🎁 Gratis dazu: Privacy-Checkliste 2026 (PDF)
Mehr aus dem Tracking verständlich erklärt
Alle ansehen →- ETag-Tracking: Wie der Browser-Cache zum Spion wird
- Supercookies und Evercookies: Tracking das sich nicht löschen lässt
- Third-Party-Cookies: Wie Werbenetzwerke dich seitenübergreifend verfolgen
- Audio-Fingerprinting: Der unsichtbare Klang-Abdruck
- WebGL-Fingerprinting: Was deine Grafikkarte über dich preisgibt
- Canvas-Fingerprinting: Wie dein Browser über das Zeichnen verraten wird
Das könnte dich auch interessieren

ETag-Tracking: Wie der Browser-Cache zum Spion wird
Ein ETag ist eigentlich eine Cache-Kennung, lässt sich aber als versteckter Identifikator zum Wiedererkennen deines Browsers missbrauchen.

Supercookies und Evercookies: Tracking das sich nicht löschen lässt
Supercookies und Evercookies überleben das Löschen normaler Cookies, weil sie ihre Kennung an mehreren versteckten Orten gleichzeitig ablegen.

Third-Party-Cookies: Wie Werbenetzwerke dich seitenübergreifend verfolgen
Drittanbieter-Cookies verknüpfen dein Verhalten über viele Webseiten hinweg zu einem Profil, das Werbenetzwerke vermarkten.
