Der eine Fall, den Blocking nicht abdeckt

Diese Seite bindet Hotjar fest im HTML ein, ohne Tagging. Öffne die Konsole: der Auditor meldet das Skript und nennt das Markup, das es behebt.

Statt <script src="…"> gehört dort hin:

<script type="text/plain"
        data-ck-category="analytics"
        data-ck-src="https://static.hotjar.com/c/hotjar-1234567.js?sv=6"></script>

Dynamisch nachgeladene Tags — also alles, was ein Tag Manager einbindet — sind davon nicht betroffen: die laufen über createElement und werden vollständig abgefangen.