HomeLocal Carbon Analytics (v4.2)

Local Carbon Analytics (v4.2)

1. Kurzbeschreibung

Local Carbon Analytics ist ein extrem leichtgewichtiges, datensparsam gehärtetes und lokal gehostetes Webtracking-Plugin für WordPress. Es wurde entwickelt, um wichtige Marketing-Kennzahlen (Seitenaufrufe, eindeutige Besucher, externe Klicks, Downloads und UTM-Kampagnen) präzise zu erfassen, ohne die Privatsphäre der Nutzer zu verletzen.

Das Tool arbeitet vollständig cookiefrei und liest keine persistenten Identifikatoren aus dem Endgerät aus. Da die IP-Adresse direkt im flüchtigen Arbeitsspeicher des Servers mittels eines geheimen, täglich wechselnden WordPress-Schlüssels (AUTH_SALT) unumkehrbar anonymisiert (gehasht) wird, ist kein Personenbezug herstellbar. Das Plugin arbeitet somit vollkommen einwilligungsfrei – ein Cookie-Banner ist für dieses Tool rechtlich nicht erforderlich.

2. Kernfeatures & Sicherheitsarchitektur

  • Caching-Kompatibilität: Das Tracking erfolgt asynchron via JavaScript über die WordPress-REST-API. Aufrufe werden auch dann fehlerfrei gezählt, wenn statisches Seitencaching (z. B. durch Caching-Plugins oder serverseitig bei ALL-INKL) aktiv ist.

  • 100 % Autark (Lokales Chart.js): Es besteht keine Verbindung zu externen Servern oder CDNs. Selbst die Visualisierungs-Bibliothek Chart.js wird vollständig lokal von deinem eigenen Server geladen.

  • Erweitertes Event- & Marketing-Tracking:

    • UTM-Parameter: Automatische Erkennung von utm_source und utm_campaign. Parameter werden für eine saubere Seiten-Statistik herausgefiltert und Kampagnen separat ausgewertet.

    • Referrer-Tracking: Zeigt an, über welche externen Domains oder Suchmaschinen Besucher auf die Seite gelangen.

    • Outbound & Downloads: Klicks auf externe Links (z. B. Partner-Verweise) oder Datei-Downloads (PDF, ZIP etc.) werden vollautomatisch als separate Events erfasst.

    • Geräte-Erkennung: Visuelle Verteilung von Desktop- vs. Mobile-Nutzern über ein kompaktes Doughnut-Chart.

  • Echtzeit-Metrik (Live-User): Das Dashboard zeigt in Echtzeit an, wie viele eindeutige Besucher in den vergangenen 5 Minuten aktiv waren.

  • Enterprise-Schutz gegen Missbrauch & Flood:

    • Rate-Limiting: Blockiert IP-Adressen ab dem 61. Aufruf pro Minute automatisch, um den Server vor Brute-Force- oder Flood-Angriffen zu schützen.

    • Cross-Origin-Schutz: Verhindert das Einschleusen von Fake-Traffic von fremden Domains durch strikte Validierung der Anfrage-Herkunft (Origin/Referrer).

    • RAM-Schutz: Begrenzung des User-Agents auf maximal 500 Zeichen und der URL-Payload auf 512 Zeichen, um Speicherüberlastungen (Denial of Service) abzuwehren.

    • CSV-Injection-Schutz: Automatische Entschärfung von potenziell schädlichen Formelzeichen (=, +, -, @) beim Datenexport, um Excel-Makro-Angriffe auf dem lokalen Rechner zu verhindern.

    • CSRF-Schutz: Absicherung des CSV-Downloads über kryptografische WordPress-Nonces.

    • Cronjob-Sperre (Race Conditions): Verhindert die mehrfache zeitgleiche Ausführung des wöchentlichen Reports bei parallelen Seitenaufrufen durch ein temporäres 10-Minuten-Lock.

    • Ressourcenschonender Cleanup (Table-Locks): Die automatische Löschung alter Daten erfolgt gestaffelt in kleinen 1000er-Datenblöcken, um ein Blockieren der SQL-Tabellen zu verhindern.

3. Installationsanleitung

  1. Plugin-Paket bereitstellen: Lade das fertige Plugin-Paket als ZIP-Archiv (local-carbon-analytics.zip) herunter. Das Archiv enthält bereits alle benötigten Komponenten (die Hauptdatei, die Deinstallationsroutine uninstall.php sowie die lokale Grafikbibliothek chart.min.js).

  2. In WordPress hochladen: Logge dich in das WordPress-Backend der Ziel-Website ein. Navigiere in der linken Seitenleiste zu Plugins und klicke ganz oben auf den Button „Installieren“ und anschließend auf „Plugin hochladen“.

  3. ZIP-Datei auswählen: Klicke auf „Datei auswählen“, wähle die vorbereitete local-carbon-analytics.zip von deinem Computer aus und klicke auf den Button „Jetzt installieren“.

  4. Aktivieren: Klicke nach dem erfolgreichen Hochladen auf „Plugin aktivieren“. Das Plugin richtet die benötigte Tabellenstruktur in der Datenbank nun vollautomatisch im Hintergrund ein. Der Tracker ist ab diesem Moment sofort aktiv.

4. Bedienungsanleitung für Anwender

Das Startseiten-Widget

Direkt nach dem Einloggen in das WordPress-Backend findest du auf dem Haupt-Dashboard das Widget „Carbon Analytics Übersicht“.

  • Live-Anzeige: Eine grün hervorgehobene Box zeigt dir sofort in Echtzeit an, wie viele eindeutige Besucher in den letzten 5 Minuten aktiv waren.

  • Monatsübersicht: Kompakte Kennzahlen zu den gesamten Seitenaufrufen und eindeutigen Besuchern der letzten 30 Tage.

  • Über den integrierten Button gelangst du mit einem Klick direkt in das Hauptmenü des Tools.

Das Haupt-Dashboard

Navigiere in der linken WordPress-Seitenleiste zum Menüpunkt Carbon Analytics:

  • Entwicklung (Linien-Diagramm): Visualisiert tagesgenau den Traffic-Trend der letzten 7 Tage (Seitenaufrufe in Blau, Besucher in Grün).

  • Top-Listen: Filtert deine erfolgreichsten Seiten-Pfade, externen Klicks und Downloads (Outbound), Herkunftsseiten (Referrer) sowie deine gezielten Marketing-Links (Kampagnen).

  • Geräte-Verteilung: Ein Tortendiagramm zeigt die exakte Verteilung deiner mobilen und stationären Nutzer.

  • CSV-Export: Über den Button oben rechts kannst du alle aktuell in der Datenbank befindlichen Rohdaten mit einem Klick als strukturierte, abgesicherte CSV-Datei für Google Sheets oder Excel herunterladen.

Einstellungen anpassen

Navigiere zu Carbon Analytics -> Einstellungen:

  • IP-Adressen ausschließen: Trage hier (eine IP-Adresse pro Zeile) deine eigene IP-Adresse oder die deines Büros ein. Diese Aufrufe werden vom Tracker ignoriert und verfälschen deine Statistiken nicht.

  • Datenaufbewahrung: Bestimme, wie lange die Daten vorgehalten werden sollen (30, 90 oder 365 Tage). Standardmäßig und aus Datenschutzgründen sind 90 Tage empfohlen.

Wöchentlicher E-Mail-Bericht

Das Plugin arbeitet vollautomatisch im Hintergrund. Jeden Sonntagabend gegen 18:00 Uhr ermittelt das System selbstständig die Leistungskennzahlen sowie die Top 5 Seiten der abgelaufenen Woche und sendet einen übersichtlichen HTML-Bericht direkt an die im WordPress-Kern hinterlegte E-Mail-Adresse des Administrators. Unmittelbar danach wird die schonende Bereinigung der alten Datenblöcke gestartet.