Alle Plugin-Versionen und Änderungen im Überblick — neue Features, Bugfixes und Verbesserungen.
v3.9.8
04.05.2026
Kohortenanalyse entfernt
Remove
Kohortenanalyse entfernt: Mit täglich rotierendem Salt ist Cross-Day-Retention mathematisch nicht mehr messbar — wir halten das „ohne Cookies"-Versprechen lieber strikt ein als ein halbgares Feature anzubieten
v3.9.7
29.04.2026
Suchmaschinen-Split
Feature
Traffic-Quellen: Organischer Traffic wird jetzt nach einzelnen Suchmaschinen aufgeschlüsselt (Google, Bing, DuckDuckGo, Ecosia etc.)
v3.9.6
23.04.2026
UTM-Cookie Session-Only
Improve
UTM-Cookie insyta_p_utm: Nur noch Session-Dauer (statt 30 Tage) und klar als optional in den Einstellungen markiert
v3.9.5
22.04.2026
Tracker localStorage-Bereinigung
Improve
Tracker-Skript nutzt kein localStorage mehr — alter insyta_p_vid-Wert wird automatisch gelöscht
v3.9.4
21.04.2026
Cookieless Visitor-ID
New
Cookieless Visitor-ID: Besucher werden serverseitig aus anonymisierter IP + User-Agent + täglich rotierendem Salt identifiziert (Plausible/Fathom-Prinzip) — keine Cookies, kein localStorage, keine Einwilligung nötig
v3.9.3
15.04.2026
Externes Conversion-Tracking
Feature
Externes Conversion-Tracking: Conversions auf externen Seiten (Buchungssysteme, Ticketshops) per JS-Snippet tracken — ideal für Hotels, Events & externe Checkout-Systeme
v3.9.2
12.04.2026
Lizenz-Tracking-Fix
Fix
Lizenz-Tracking: Validierungsaufrufe registrieren jetzt auch die Seite — behebt fehlende Aktivierungen bei manchen Installationen
v3.9.1
11.04.2026
Auto-Deaktivierung
Improve
Auto-Deaktivierung: Plugin meldet sich beim Server ab wenn es deaktiviert oder gelöscht wird — verwaiste Seiten werden automatisch aus der Aktivierungsliste entfernt
v3.9.0
08.04.2026
Multi-Language Support
Feature
Multi-Language Support: Dashboard jetzt verfügbar in Deutsch, English, Français, Español, Italiano, Nederlands, Português, Polski und Українська
v3.8.3
08.04.2026
WCAG Button-Kontrast Fix
Fix
Buttons mit Akzentfarbe: Text-Kontrast wird jetzt korrekt berechnet statt hartkodiertem Weiß — behebt unlesbaren Text bei hellen Akzentfarben
v3.8.2
07.04.2026
IPv6 CIDR Blocking Fix
Fix
IPv6 CIDR Blocking: IPv4-mapped IPv6 Adressen werden jetzt korrekt normalisiert — Cross-Family-Matching zwischen IPv4/IPv6
IP-Blocklist: Hinweis in den Einstellungen wenn IPv6-Bereiche eingetragen sind aber der Server nur IPv4 liefert
v3.8.1
07.04.2026
WCAG Compliance, Dark Mode & Bugfixes
New
Improve
Fix
WCAG Compliance: Buttons mit Akzentfarbe verwenden jetzt automatisch die kontrastreichste Textfarbe (schwarz/weiß)
Dark Mode Text-Helligkeit: Neuer Slider unter Einstellungen → Darstellung (50%–100%)
Akzentfarbe ohne White-Label: Color-Picker in den Einstellungen für Buttons, Links und Highlights
Zugriffsschutz: „Kein Zugriff"-Meldung statt stiller Umleitung bei fehlender Rollenberechtigung
Kohorten & Funnel-Builder: Menüeinträge wurden angezeigt obwohl Module deaktiviert
Dashboard-Widgets respektieren jetzt Rollenberechtigungen (z.B. Letzte Conversions)
Plugin-Update: „Forbidden"-Fehler beim Download behoben
Kohorten-Dashboard: KPI-Cards Layout korrigiert
v3.8.0
06.04.2026
Kohortenanalyse & Funnel Builder
New
Improve
Fix
Kohortenanalyse: Besucher nach Erstbesuch-Woche/-Monat gruppieren mit Retention-Heatmap
Kohortenanalyse: Segment-Filter nach Device, Land und UTM-Quelle
Alle Farben verwenden jetzt die White-Label Akzentfarbe
Salespage: Feature-Listen, Preistabellen und Vergleiche über alle Seiten vereinheitlicht
Salespage: Smart Alerts zu allen Pricing-Karten hinzugefügt
Salespage: Hotjar-Preisangaben korrigiert und standardisiert
Salespage: Fehlende EN-Übersetzungen ergänzt
v3.6.1
01.04.2026
Performance & Security
Improve
Fix
Komplette Migration von admin-ajax.php auf die WP REST API: 64 Endpoints umgestellt. Schnellere Antwortzeiten, kein WordPress-Admin-Bootstrap-Overhead mehr bei Tracking-Requests.
OWASP Security Audit: XSS-Schutz mit escapeHtml() für alle dynamischen DOM-Inhalte (Journey, Sites, Lizenz). innerHTML-Ausgaben durchgehend abgesichert.
SSRF-Schutz verstärkt: DNS-Fehler werden jetzt als unsicher gewertet (deny by default). Slack-Webhook-URLs werden validiert.
Capability-Checks für Wizard, Order-Reset und White-Label-Pricing nachgerüstet (Defense-in-Depth).
Path Traversal: basename() Schutz bei Aufräum-Routinen in tab-forms.php ergänzt.
json_encode durch wp_json_encode ersetzt (JSON_HEX_TAG) für sicheren Script-Kontext im Dashboard.
Multi-Site Verbindung: REST-API-Aufruf mit Fallback auf admin-ajax für Abwärtskompatibilität zwischen verschiedenen Plugin-Versionen.
v3.6.0
01.04.2026
Smart Alerts, Newsletter & Landingpages
New
Improve
Smart Alerts: Automatische Anomalie-Erkennung mit Benachrichtigungen per E-Mail und Slack. 5 Alert-Typen: Rage Click Spike, Traffic-Einbruch, Neue Dead Clicks, Conversion-Einbruch, Formular-Abbruch Spike. Cooldown-System gegen Alert-Spam.
Newsletter: Kunden-Newsletter direkt aus dem Admin-Dashboard versenden. Opt-Out-Mechanismus mit Abmeldelink in jeder E-Mail. Kampagnen-Historie und Vorschau-Funktion.
Landingpage: White-Label — Eigenes Logo, eigene Farben, eigener Dashboard-Titel. Perfekt für Agenturen.
Landingpage: Smart Alerts — Proaktive Anomalie-Erkennung. Feature-Vergleich und alle 5 Alert-Typen erklärt.
SEO-Landingpage: Hotjar Alternative für WordPress — Detaillierter Feature-Vergleich, DSGVO-Vorteile, Migrations-Guide.
SEO-Landingpage: Microsoft Clarity Alternative für WordPress — Feature-Vergleich, Datenschutz-Vorteile, Self-hosted.
Header: Features-Dropdown um Smart Alerts und White-Label erweitert.
Footer: Neue Links für Smart Alerts, White-Label, Hotjar Alternative und Clarity Alternative.
Features-Seite, Preise, FAQ und Docs mit Smart Alerts und White-Label aktualisiert.
Pagination: Sessions, Rage Log und Dashboard-Klicktabelle mit Seitennavigation (50 Einträge/Seite) — alle gespeicherten Daten einsehbar.
Tabellen sortierbar: Alle Tabellen lassen sich jetzt per Klick auf die Spaltenüberschrift sortieren (aufsteigend/absteigend).
Links in Tabellen klickbar: Referrer, Seiten, Entry/Exit Pages und Link-Tracking URLs öffnen sich jetzt direkt im neuen Tab — auch in der Sites-Detailansicht.
Aufgeräumtes Card-Design: SVG-Icons aus allen Card-Headern entfernt für ein cleanes, einheitliches UI.
Einheitliches Tabellen-Design: Konsistente Header-Styles, Hover-Effekt auf Zeilen und sortierbare Spalten in allen Tabellen.
Menü-Position: Neue Einstellung unter Darstellung — Menüposition im WordPress-Adminmenü frei wählbar (2 = oben, 99 = unten).
Team: Multisite-Zugriff pro Rolle (Viewer/Editor) individuell konfigurierbar.
Featurezahl aktualisiert: 32 Features (26 Pro + 4 Agency-exklusiv).
v3.3.0
24.03.2026
Session-Journey, PayPal-Capture & Kritische Fixes
New
Fix
Session-Journey: Recording-Button direkt in jeder Journey-Zeile — öffnet das Recording-Modal ohne Seitenwechsel.
Session-Journey: Scroll-Milestones (25/50/75/100%) werden pro Seite als Mini-Balken visualisiert.
Anordnen-Modus: Long-Press (600ms) auf eine Box oder einen Nav-Eintrag aktiviert den Sort-Modus — kein Button mehr nötig. Toast-Hinweis unten. Klick außerhalb beendet den Modus.
PayPal: Capture-Schritt implementiert — Zahlungen werden jetzt korrekt abgeschlossen und Lizenzen angelegt.
Kritisch: Dark-Mode-Wechsel hat alle Feature-Toggles deaktiviert. AJAX-Handler speichert jetzt nur explizit gesendete Felder (array_key_exists statt isset).
Kritisch: Button-Scanner Speichern hat Features deaktiviert — gleicher Fix im save_settings Handler.
E-Mail Reports: Sections wurden nicht gespeichert (nur 3 von 9 Sections im Handler). Alle 9 Sections werden jetzt korrekt persistiert.
E-Mail Reports: Report-Inhalt wurde 3-mal in der Mail ausgegeben. Template korrigiert.
Checkout: insytad_register_customer() war undefiniert → Fatal Error beim Kauf. Ersetzt durch wp_create_user().
Affiliates-Seite: Erfolgsmeldung nach Registrierung zeigte SVG-Code als Text (innerHTML-Fix).
v3.0.0
18.03.2026
Dead Click Detection & Form Analytics
New
Dead Click Detection (Pro+): Klicks auf nicht-interaktive Elemente werden automatisch erkannt und im neuen Dashboard-Tab visualisiert — zeigt UX-Probleme wo Nutzer etwas für klickbar halten.
Form Analytics (Pro+): Formular-Starts, Abschlüsse, Abbruch-Felder und Submit-Rate werden automatisch getrackt — ohne manuelles Tagging, für alle Formulare auf der Seite.
2 neue Dashboard-Tabs: „Dead Clicks" und „Form Analytics" im Plugin-Dashboard, vollständig in DE/EN.
Feature-Toggles für Dead Clicks und Form Analytics in den Einstellungen.
Featurezahl aktualisiert: 29 Features (24 Pro + 4 Agency-exklusiv).
Live-Dashboard 403-Fehler behoben: Nonce wird jetzt direkt per PHP generiert, kein veralteter Wert aus dem Cache.
ip_anon-Datenbank-Migration: Läuft jetzt garantiert bei jedem Plugin-Load (nicht nur bei Aktivierung) — behebt fehlende Spalte auf bestehenden Installationen.
Feature-Toggles wurden nach dem Speichern zurückgesetzt: Alle Toggles (Live-Besucher, Click-Tracking, Journey, Goals, E-Mail Reports, A/B Tests) werden jetzt korrekt persistiert.
Live-Dashboard: "undefined (undefined)" bei Session-Dauer und Startzeit behoben.
OS-Erkennung: iOS-Geräte wurden fälschlich als macOS erkannt — Reihenfolge korrigiert (iOS vor macOS).
Affiliate-Dashboard: Tier-2 Partner-Block und individuelle Provisions-Sätze pro Plan werden korrekt angezeigt.
Geräte-Icons im Live-Dashboard: Mobile, Tablet, Desktop, iOS/macOS, Windows, Android, Linux.
Auto-Refresh Toggle im Live-Dashboard: ⏸/ zum Ein-/Ausschalten.
v2.9.3
17.03.2026
IP-Anonymisierung & Feature-Defaults
New
Improve
IP-Anonymisierung: Anonymisierte IP-Adresse (192.168.1.xxx) wird in Live-Dashboard, Sessions und Recordings angezeigt — DSGVO-konform, kein Cookie-Consent nötig.
Feature-Defaults: Alle Features (Heatmap, Session Recording, Rage Clicks, Link Tracking, Goals, Journey, E-Mail Reports) sind bei Neuinstallation standardmäßig aktiv.
v2.9.2
16.03.2026
Heatmap: Mobile Scroll-Filter
Fix
Heatmap: Scroll-Bewegungen auf Mobile wurden fälschlicherweise als Klicks erfasst. Touchstart/Touchmove-Erkennung filtert Scroll-Events heraus (>8px Bewegung = kein Klick).
v2.9.1
14.03.2026
Abo-Pläne: Starter, Pro & Agency
New
7 Abo-Tiers: Starter Mo/Jahr, Pro Mo/Jahr, Agency Mo/Jahr, Agency Lifetime
Wir verwenden Cookies und ähnliche Technologien (z. B. Pixel, Tags, Skripte), um Ihnen die bestmögliche Erfahrung auf unserer Website zu bieten. Einige davon sind technisch notwendig für den Betrieb der Seite, während andere uns helfen, die Website zu verbessern, Inhalte zu personalisieren und Werbung auszuspielen.
Im Rahmen der Nutzung unserer Website können personenbezogene Daten (z. B. IP-Adresse, Geräteinformationen, Nutzungsverhalten) erhoben, an Drittanbieter übermittelt und von diesen verarbeitet werden — auch in Ländern außerhalb der EU/des EWR (z. B. USA), in denen kein gleichwertiges Datenschutzniveau gewährleistet ist (Art. 49 Abs. 1 lit. a DSGVO). Mit Ihrer Einwilligung stimmen Sie auch dieser Datenübermittlung ausdrücklich zu.
Einige Verarbeitungen können auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder Ihre Einstellungen anpassen, indem Sie diese Cookie-Einstellungen erneut öffnen.
Weitere Informationen finden Sie in unserer Datenschutzerklärung. Die Nutzung dieser Website setzt ein Mindestalter von 16 Jahren voraus.
Die Ablehnung ist jederzeit möglich und hat keine Nachteile für die Nutzung der Website (Art. 7 Abs. 4 DSGVO). Details zu den einzelnen Cookies und Technologien finden Sie in den Kategorien unten.
Notwendig(5)▼
consenta_authconsent.js6 monate
HMAC-SHA256-signiertes Auth-Cookie für die kryptographisch sichere serverseitige Consent-Verifikation. HttpOnly und Secure — für JavaScript nicht lesbar, kein XSS-Leak möglich. Wird nach erfolgreichem Consent-Log gesetzt und von API::has_consent() für PHP-seitige Consent-Prüfungen gelesen.
consenta.iodomain
insyta_api_tokenInsyta30 tage
Optionaler API-Token für License-Server.
insyta_customerInsyta30 tage
Insyta-Kunden-Login-Session.
usprivacyconsent.js1 jahr
Speichert den CCPA-Datenschutzstatus des Nutzers gemäß dem IAB US Privacy Framework.
Funktional(5)▼
//fonts.googleapis.comGoogle
Google APIs für verschiedene Dienste wie Maps, Fonts und YouTube
//fonts.gstatic.comGoogle
Google Static Content Delivery für Ressourcen und Bibliotheken
gstatic.comGoogle
Google Static Content Delivery für Ressourcen und Bibliotheken
https://fonts.gstatic.comGoogle
Google Static Content Delivery für Ressourcen und Bibliotheken
insyta_p_utmtracker-pro.js
Statistiken(14)▼
_gaGoogle Site Kit2 jahre
Unterscheidet eindeutige Nutzer durch Zuweisung einer zufällig generierten Nummer als Client-Kennung für Google Analytics.
_ga_*Google Site Kit2 jahre
Speichert den Session-Status und wird zur Berechnung von Besucherdaten für GA4-Berichte verwendet.
_gatGoogle Site Kit1 minute
Begrenzt die Anfragerate an Google Analytics, um die Datenerfassung auf Websites mit hohem Besucheraufkommen zu drosseln.
_gat_*Google Site Kit1 minute
Wird von Google Analytics verwendet, um die Anfragerate zu drosseln. Enthält die Tracker-ID im Cookie-Namen.
_gcl_auGoogle Site Kit90 tage
Wird von Google AdSense zur Optimierung der Werbewirksamkeit auf Websites verwendet.
_gcl_awGoogle Site Kit90 tage
Speichert Conversion-Informationen von Google Ads Klicks zur Messung des Werbeerfolgs.
_gidGoogle Site Kit24 stunden
Unterscheidet Nutzer und speichert Informationen über den Seitenbesuch für 24 Stunden.
//www.googletagmanager.comGoogle
Google Tag Manager zur Verwaltung von Tracking-Tags und Skripten
Google Analytics (inline)Google
google-analytics.comGoogle Site Kit
Google Analytics Tracking-Dienst für Website-Analyse
googleapis.comGoogle Site Kit
Google APIs für verschiedene Dienste wie Maps, Fonts und YouTube
googlesyndication.comGoogle Site Kit
Google AdSense Werbenetzwerk für die Anzeigenauslieferung
googletagmanager.comGoogle Site Kit
Google Tag Manager zur Verwaltung von Tracking-Tags und Skripten