Firefox reduziert Tracking bereits mit seinen Voreinstellungen. Für einen guten Schutz ohne häufige Seitenfehler eignet sich der Standardmodus des erweiterten Tracking-Schutzes; mehr Abschottung bietet der strikte Modus. Ergänzend kannst du den HTTPS-Only-Modus und DNS über HTTPS einschalten. Wichtig bleibt die richtige Reihenfolge: erst den eingebauten Schutz verschärfen, dann problematische Websites gezielt freigeben, statt den Datenschutz vollständig zurückzusetzen.
Die folgenden Menübezeichnungen entsprechen dem Stand vom 25. September 2026. Je nach Firefox-Version und Betriebssystem können einzelne Bezeichnungen oder Auswahlmöglichkeiten leicht abweichen. Maßgeblich ist in Firefox die Seite Einstellungen → Datenschutz & Sicherheit; Änderungen dokumentiert Mozilla in der Hilferubrik zum erweiterten Schutz vor Aktivitätenverfolgung.
Der beste Ausgangspunkt: Standard oder Streng?
Unter Einstellungen → Datenschutz & Sicherheit findest du den erweiterten Tracking-Schutz. Firefox bietet dort üblicherweise die Stufen Standard, Streng und Benutzerdefiniert. Für die meisten Nutzer ist Standard der ausgewogenste Ausgangspunkt, während Streng sinnvoll ist, wenn der Schutz vor websiteübergreifender Wiedererkennung wichtiger als maximale Kompatibilität ist.
- Standard blockiert bekannte Tracker und isoliert Cookies websitebezogen. Dadurch können eingebettete Drittanbieter Cookies nicht ohne Weiteres über verschiedene besuchte Seiten hinweg zusammenführen.
- Streng blockiert unter anderem alle Cross-Site-Cookies. Das schränkt websiteübergreifendes Tracking stärker ein, kann aber Anmeldungen, Bezahlvorgänge, Kommentare oder eingebettete Medien beeinträchtigen.
- Benutzerdefiniert erlaubt eine eigene Auswahl. Diese Stufe ist nur ratsam, wenn du weißt, welche Cookie- und Tracking-Kategorien du ändern möchtest und mögliche Funktionsfehler selbst zuordnen kannst.
Eine sinnvolle Entscheidung lässt sich an deinem Surfverhalten festmachen: Nutzt du viele Shops, Bezahldienste und Seiten mit eingebetteten Anmeldungen, beginne mit Standard. Möchtest du möglichst viele Cross-Site-Cookies abweisen und akzeptierst gelegentliche Ausnahmen, wähle Streng. Benutzerdefiniert ist kein automatisches Maximum, sondern eine feinere Steuerung, bei der eine unbedachte Auswahl den Schutz auch schwächen kann.
Vier Einstellungen in einer sinnvollen Reihenfolge
- Öffne das Firefox-Menü und gehe zu Einstellungen → Datenschutz & Sicherheit.
- Stelle den erweiterten Tracking-Schutz zunächst auf Streng, wenn du eine stärkere Abschottung ausprobieren möchtest. Lade deine häufig genutzten Seiten danach neu.
- Aktiviere den HTTPS-Only-Modus für alle Fenster oder zunächst nur für private Fenster. Firefox versucht damit, Websites über verschlüsselte HTTPS-Verbindungen zu öffnen.
- Prüfe im Bereich zu DNS über HTTPS die gewünschte Schutzstufe. Für ein normales Heimnetz ist die Standardstufe meist der vernünftige Einstieg, weil sie auf Netzbedingungen reagieren und nötigenfalls auf die herkömmliche DNS-Auflösung zurückfallen kann.
Teste nach jeder Änderung mindestens eine gewöhnliche Website, einen regelmäßig genutzten Login und gegebenenfalls einen Bezahlvorgang bis vor den endgültigen Kaufabschluss. So lässt sich eine Störung der zuletzt geänderten Einstellung zuordnen. Werden alle Optionen gleichzeitig umgestellt, ist die Ursache eines Seitenfehlers schwerer zu erkennen.
Warum Cookie-Isolierung mehr bringt als pauschales Löschen
Die in Firefox integrierte Total Cookie Protection trennt Cookies nach der Website, auf der sie angelegt wurden. Vereinfacht gesagt erhält jede besuchte Website ihren eigenen Cookie-Bereich. Ein eingebetteter Drittanbieter kann seinen Cookie dadurch nicht ebenso leicht auf vielen unterschiedlichen Websites als gemeinsame Kennung verwenden.
Diese Trennung ist für den laufenden Schutz wichtiger als das ständige manuelle Löschen sämtlicher Cookies. Das Löschen entfernt zwar gespeicherte Anmeldungen und lokale Kennungen, verhindert aber nicht, dass beim nächsten Besuch neue Cookies gesetzt werden. Die Isolation begrenzt dagegen ihre websiteübergreifende Nutzung während des normalen Surfens.
Cookies der besuchten Website selbst bleiben dennoch möglich und oft notwendig. Ein Shop benötigt sie beispielsweise für Warenkorb und Anmeldung. Auch eine Anmeldung bei einem Dienst kann dich weiterhin eindeutig zuordnen. Der Cookie-Schutz macht dich somit nicht anonym, sondern erschwert vor allem die Verknüpfung deiner Aktivitäten über mehrere Websites hinweg.
Seitenfehler beheben, ohne den Schutz überall abzuschalten
Funktioniert nach dem Wechsel auf Streng ein Login, Video oder Bezahlfenster nicht mehr, solltest du zuerst eine websitebezogene Ausnahme testen. Links in der Adressleiste zeigt Firefox ein Schildsymbol an. Darüber lässt sich der erweiterte Tracking-Schutz für die gerade geöffnete Website deaktivieren.
- Lade die fehlerhafte Seite neu und wiederhole die betreffende Aktion einmal.
- Bleibt der Fehler bestehen, öffne das Schildsymbol und schalte den Schutz nur für diese Website aus.
- Lade die Seite erneut. Funktioniert sie nun, war wahrscheinlich eine blockierte Tracking- oder Cookie-Komponente beteiligt.
- Besteht der Fehler weiterhin, aktiviere den websitebezogenen Schutz wieder. Eine dauerhafte Ausnahme hätte dann keinen erkennbaren Nutzen.
Diese Gegenprobe verhindert, dass ein allgemeines Websiteproblem vorschnell dem Tracking-Schutz zugeschrieben wird. Eine Ausnahme solltest du nur für eine vertrauenswürdige Website behalten, deren benötigte Funktion ohne sie tatsächlich ausfällt. Firefox sieht außerdem das Melden einer fehlerhaft dargestellten Website als vorgesehenen Weg vor; die entsprechende Möglichkeit befindet sich je nach Version im Bereich des Schildsymbols.
HTTPS-Only schützt die Verbindung, nicht vor jedem Tracker
Der HTTPS-Only-Modus verfolgt ein anderes Ziel als der erweiterte Tracking-Schutz. Er sorgt dafür, dass Firefox nach Möglichkeit eine verschlüsselte HTTPS-Verbindung nutzt. Dadurch können Daten zwischen Browser und Website nicht so leicht im lokalen Netz mitgelesen oder verändert werden.
Bietet eine ältere Website ausschließlich unverschlüsseltes HTTP an, zeigt Firefox eine Warnseite. Du kannst den Aufruf abbrechen oder bewusst eine Ausnahme zulassen. Eine solche Ausnahme bedeutet lediglich, dass die Verbindung unverschlüsselt hergestellt wird; sie bestätigt weder die Vertrauenswürdigkeit noch die Sicherheit des Seiteninhalts.
HTTPS verhindert außerdem nicht, dass die besuchte Website dich über ein angemeldetes Konto, eigene Cookies oder freiwillig eingegebene Daten erkennt. Die Einstellung ergänzt den Tracking-Schutz, ersetzt ihn aber nicht.
DNS über HTTPS passend zum Netzwerk wählen
Bei einer herkömmlichen DNS-Anfrage wird der Domainname einer Website in eine technische Netzwerkadresse übersetzt. DNS über HTTPS, häufig mit DoH abgekürzt, verschlüsselt diese Anfrage. Beobachter im lokalen Netz oder der Internetanbieter können besuchte Domains dann nicht mehr einfach anhand unverschlüsselter DNS-Anfragen ablesen.
Firefox bietet mehrere Schutzstufen. Die Standardstufe ist für viele private Geräte geeignet, weil sie automatische Ausnahmen und einen Rückfall auf die normale DNS-Auflösung zulassen kann. Eine maximale Stufe warnt dagegen, wenn die Namensauflösung über DoH nicht gelingt, statt unbemerkt auf gewöhnliches DNS auszuweichen. Sie bietet strengere Kontrolle, kann in speziell verwalteten Netzen aber Verbindungen unterbrechen.
- Privates Heimnetz: Beginne mit Standard und prüfe, ob Websites sowie lokale Geräte weiterhin erreichbar sind.
- Firmengerät oder verwaltetes Netzwerk: Ändere die Vorgabe nicht gegen eine Unternehmensrichtlinie. Firefox kann DoH aufgrund solcher Richtlinien oder erkannter Netzsignale abschalten.
- VPN: Prüfe, ob der VPN-Anbieter die DNS-Auflösung selbst übernimmt. Eine zusätzliche DoH-Einstellung kann die vorgesehene Namensauflösung des VPN umgehen oder zu unerwarteten Ergebnissen führen.
- Jugendschutz oder lokale Filter: Eine strenge DoH-Stufe kann Filtermechanismen beeinträchtigen, wenn diese auf dem DNS-Dienst des Heimnetzes beruhen.
Ob DoH aktiv ist und welche Stufe gilt, lässt sich im Datenschutz- und Sicherheitsbereich von Firefox nachsehen. Bei einem verwalteten Gerät kann die Auswahl gesperrt sein; dann hat die Richtlinie der Organisation Vorrang.
Private Fenster und Container erfüllen andere Aufgaben
Ein privates Fenster schützt vor allem vor bleibenden lokalen Spuren. Nach dem Schließen werden beispielsweise Verlauf und Sitzungsdaten des privaten Fensters verworfen. Websites, Internetanbieter oder ein Arbeitgebernetzwerk können Verbindungen dadurch nicht automatisch weniger gut erkennen. Auch eine Anmeldung bei einem Konto hebt die vermeintliche Unauffälligkeit gegenüber diesem Dienst auf.
Container trennen Cookies und Anmeldesitzungen nach selbst gewählten Bereichen. Das ist nützlich, wenn du etwa ein berufliches und ein privates Konto desselben Dienstes gleichzeitig nutzen oder soziale Netzwerke von anderen Surfkontexten abgrenzen möchtest. Container ergänzen die eingebauten Schutzmechanismen, übernehmen aber nicht das Blockieren bekannter Tracker.
Für den Alltag ergibt sich damit eine klare Aufgabenverteilung: Der erweiterte Tracking-Schutz begrenzt bekannte Tracker und Cross-Site-Cookies, Total Cookie Protection isoliert Cookie-Bereiche, HTTPS-Only sichert die Verbindung ab und DNS über HTTPS verschlüsselt die Namensauflösung. Private Fenster räumen lokale Sitzungsspuren auf, während Container Anmeldungen voneinander trennen.
Wo die Grenzen des Firefox-Schutzes liegen
Keine einzelne Browser-Einstellung verhindert jede Wiedererkennung. Der erweiterte Tracking-Schutz arbeitet unter anderem mit bekannten Tracking-Kategorien und Maßnahmen gegen bestimmte Fingerprinting-Techniken. Unbekannte oder serverseitig arbeitende Verfahren lassen sich damit nicht vollständig ausschließen.
Ein angemeldetes Konto bleibt ein besonders deutlicher Identifikator. Wer gleichzeitig bei einem Netzwerk angemeldet ist, dort Inhalte aufruft und persönliche Angaben macht, kann von diesem Dienst weiterhin wiedererkannt werden. Ähnliches gilt für individuelle Browsermerkmale, die gemeinsam einen Fingerabdruck ergeben können. Sehr ungewöhnliche Anpassungen oder zahlreiche Erweiterungen können diesen Fingerabdruck unter Umständen sogar markanter machen.
Installiere Erweiterungen daher nicht wahllos. Die eingebauten Firefox-Funktionen decken bereits zentrale Schutzbereiche ab und benötigen weniger Wartung. Eine zusätzliche Erweiterung sollte einen klar benennbaren Zweck erfüllen, sparsame Berechtigungen verlangen und aus einer vertrauenswürdigen Quelle stammen.
Eine alltagstaugliche Einstellung ohne unnötige Ausnahmen
Für die meisten privaten Geräte ist der Standardmodus mit websitebezogener Cookie-Isolierung die verlässlichste Balance. Wer mehr Abschottung wünscht, kann Streng aktivieren und nur bei nachgewiesenen Funktionsproblemen einzelne Websites über das Schildsymbol freigeben. HTTPS-Only ergänzt diesen Schutz sinnvoll, während bei DNS über HTTPS die Standardstufe meist besser zu wechselnden Heim-, Mobil- und WLAN-Netzen passt als die maximale Stufe.
Entscheidend ist nicht, jede Auswahl auf das strengste Niveau zu setzen. Ein belastbarer Datenschutz entsteht, wenn die Schutzfunktionen aktiv bleiben, Ausnahmen auf einzelne vertrauenswürdige Seiten beschränkt werden und du angemeldete Konten bewusst von anonymem oder privatem Surfen unterscheidest.
Passende Hilfethemen