Lieber Matthias,
Ich hab tatsächlich auch an Cookies gedacht, dann aber davon Abstand genommen, vor allem, weil ich mir nicht sicher bin, ob man nun die Verwendung von Cookies anzeigen oder gar vor der Verwendung die Erlaubnis zur Verwendung einholen muss.
in diesem Beispiel würden keine persönlichen Daten gespeichert. Die Verwendung ist völlig transparent. Ein Hinweistext wäre vielleicht "nett", aber keinesfalls zwingend notwendig, da in dem Cookie keine Session-artige Identität gespeichert wird, um einen Besucher auf der Serverseite wieder zu erkennen.
Oder liege ich damit völlig falsch? Ist eine Verwürfelung der Zahlen 1-24 bereits ein ausreichend kollisionsfester Hash-Wert? 24! Ist das genügend Entropie?
Liebe Grüße
Felix Riesterer