CRAiD
CRAiD Kurzanleitung · Compliance & Web
Für Unternehmen mit erhöhten Compliance-Anforderungen (DSGVO, BSI-Grundschutz, NIS2, NATO-Lieferantenstatus, VS-NfD-Umfeld).
Google Fonts via fonts.googleapis.com einzubinden überträgt IP-Adresse, User-Agent und Referer der Besucher an Google in die USA – unzulässig nach DSGVO (LG München, Januar 2022) und unvereinbar mit Datenabfluss-Restriktionen sicherheitskritischer Branchen.
Schriften lokal hosten – die Open Font License erlaubt es, der externe Request entfällt, Performance steigt meist sogar.
Über google-webfonts-helper – komfortabler als der direkte Weg über fonts.google.com, weil das Tool fertige @font-face-Snippets generiert.
latin, bei deutschen/europäischen Inhalten latin-ext dazunehmenwoff2) als Format wählenIm Projekt einen Ordner anlegen, z.B.:
/assets/fonts/inter/
inter-v13-latin-regular.woff2
inter-v13-latin-500.woff2
inter-v13-latin-700.woff2
Das von gwfh generierte Snippet einfügen, Pfade anpassen:
@font-face {
font-family: 'Inter';
font-style: normal;
font-weight: 400;
font-display: swap;
src: url('/assets/fonts/inter/inter-v13-latin-regular.woff2') format('woff2');
}
font-display: swap sorgt dafür, dass Text sofort sichtbar ist, während die Schrift lädt.
Häufig übersehene Stellen prüfen:
<link href="https://fonts.googleapis.com/..."> im HTML@import url('https://fonts.googleapis.com/...') in CSS-Dateienfont und google: darf keine Treffer auf fonts.googleapis.com oder fonts.gstatic.com zeigenDie Regel technisch erzwingen – ein Audit-Nachweis und Schutz vor versehentlich neu eingeschleusten Google-Requests:
Content-Security-Policy: font-src 'self'; style-src 'self'
Damit blockiert der Browser alle externen Fontladeversuche selbst dann, wenn ein Plugin oder Theme heimlich wieder Google referenziert.
googleapis.com oder gstatic.comfont-src 'self' aktivSelbst gehostete Fonts sind in der Regel schneller als die CDN-Variante – ein Roundtrip zu einem fremden Host inklusive DNS, TLS und HTTP/2-Connection entfällt. Mit preload-Hint für die wichtigste Schrift lässt sich der Largest Contentful Paint zusätzlich verbessern:
<link rel="preload" href="/assets/fonts/inter/inter-v13-latin-regular.woff2"
as="font" type="font/woff2" crossorigin>
Google Fonts darf benutzt werden – aber nicht von Google ausgeliefert. Die Schriften sind frei lizenziert; der Drittanbieter-Request ist das Compliance-Risiko, nicht die Schrift selbst.