Ein Chat direkt im DOM der Host-Seite einzubetten ist bequem, vergrößert aber die Vertrauensfläche. Jedes Script auf dieser Seite könnte grundsätzlich Elemente lesen, Netzwerkanfragen starten oder Nachrichteninhalte beobachten – auch ein kompromittiertes Theme oder ein fremdes Marketing-Tag.
Same-Page-Widgets teilen die Vertrauensfläche der Host-Seite
Lavenity lädt die eigentliche Gesprächsoberfläche deshalb aus unserem Ursprung in einem Iframe. Die Website bindet nur ein kleines Bootstrap-Script ein, das den Frame öffnet und die Site-ID übergibt. Die Browsergrenze zwischen den Ursprüngen übernimmt die Isolation, die ein gewöhnliches Same-Page-Widget nicht zuverlässig herstellen kann.
Zusätzlich werden Besuchertokens signiert, Domains über eine Freigabeliste begrenzt, eine strenge Content Security Policy angewendet und missbräuchliche Anfragen gedrosselt. Keine einzelne Maßnahme trägt die gesamte Sicherheit; zusammen begrenzen sie Identitätsfälschung, unerwünschte Einbettung und automatisierten Missbrauch.
Der Iframe schafft eine harte Browsergrenze
Bei einer Sicherheitsprüfung beginnen Sie mit Iframe-Grenze, Tokensignatur und Domain-Freigabe – das sind die zentralen Kontrollen für eine Chat-Einbettung. Details zur Verarbeitung personenbezogener Daten stehen in der Datenschutzerklärung, die betriebliche Prüfliste auf der Sicherheitsseite.
Ein Iframe löst allerdings nicht jede Sicherheitsfrage automatisch. Die Kommunikation mit der Host-Seite muss über eine kleine, klar definierte Schnittstelle laufen. Nachrichten zwischen Fenster und Frame werden nur von erwarteten Ursprüngen akzeptiert und auf bekannte Typen geprüft. Das Bootstrap-Script braucht keine Einsicht in den Gesprächsinhalt, um Größe, Öffnen oder Schließen des Widgets zu koordinieren. Je weniger Daten diese Grenze passieren, desto leichter lässt sich das Verhalten prüfen.
Signierte Tokens und Domain-Freigabe ergänzen die Isolation
Zur laufenden Pflege gehören Abhängigkeitsupdates, Protokollierung verdächtiger Zugriffe und Tests gegen unerlaubte Einbettung. Prüfen Sie außerdem, ob neue Funktionen zusätzliche Browserberechtigungen oder externe Ursprünge benötigen, bevor die Content Security Policy erweitert wird. Eine gute Isolation bleibt nur dann wirksam, wenn Ausnahmen nicht mit jedem Release wachsen. Der Iframe ist daher kein einmaliger Haken auf einer Checkliste, sondern eine Architekturgrenze, die bei jeder Erweiterung bewusst erhalten werden muss.
Prüfen Sie die drei wichtigsten Grenzen Ihrer Chat-Einbettung
Bestätigen Sie, dass Scripts der Host-Seite den Nachrichteninhalt im Iframe nicht lesen können und nur die ausdrücklich vorgesehene Kommunikation zwischen Seite und Widget möglich ist.
Testen Sie manipulierte Besuchertokens, eine nicht freigegebene Domain und zu viele Anfragen. Isolation, Signaturprüfung und Rate Limit müssen jeweils unabhängig greifen.
Häufig gestellte Frage
Macht ein Iframe einen Website-Chat automatisch sicher?
Nein, aber er schafft eine wichtige Herkunftsgrenze zwischen Website-Scripts und Gesprächsoberfläche. Zusammen mit signierten Tokens, Domain-Freigabe, Content Security Policy und Rate Limits reduziert er die zentralen Risiken deutlich.