Web-Sicherheitsprüfung
Liest die HTTPS-Antwortheader Ihrer Website und bewertet die Schutzmechanismen, die der Browser Ihren Besuchern auferlegt.
- HTTPS, HSTS und Weiterleitung
- CSP, Clickjacking, MIME-Typ
- Cookie-Attribute
Kostenlose Werkzeuge
Echte technische Prüfungen, kostenlos und ohne Anmeldung. Sie geben eine Domain ein, wir lesen, was ohnehin öffentlich ist, und geben Ihnen einen lesbaren Bericht mit der genauen Korrektur zu jedem Punkt.
Liest die HTTPS-Antwortheader Ihrer Website und bewertet die Schutzmechanismen, die der Browser Ihren Besuchern auferlegt.
Liest Ihre öffentlichen DNS-Einträge und prüft, ob Ihre Domain in einer Phishing-Kampagne gefälscht werden kann.
Messung der tatsächlichen Ladezeit und der Core Web Vitals, mit nach Wirkung sortierten Bremsen.
In Entwicklung.
Sie beobachten nur, was Ihr Server und Ihre DNS-Zone ohnehin für jeden veröffentlichen: eine HTTPS-Anfrage an Ihre Startseite, ein paar DNS-Abfragen. Nichts wird an Ihre Nutzer gesendet, kein Konto wird getestet, kein Port gescannt, keine Schwachstelle ausgenutzt. Es sind also Oberflächenindikatoren: Sie erkennen fehlende oder gefährliche Konfiguration, ersetzen aber weder ein Anwendungsaudit noch einen Penetrationstest noch ein Code-Review. Ein guter Wert heißt nicht, dass Ihr System sicher ist — er heißt, dass genau diese Prüfungen in diesem Moment bestanden werden.
Kommt
Eine heute korrekte Konfiguration kann morgen durch ein Release, einen Anbieterwechsel oder ein abgelaufenes Zertifikat kaputt sein. Wir bereiten ein Abonnement für laufende Prüfung vor: wiederholte Durchläufe, Historie, E-Mail-Warnungen und exportierbare Berichte. Es ist noch nicht geöffnet.
Bei Öffnung benachrichtigt werden