Sicherheitsprüfung / Web-Sicherheitsprüfung
Web-Sicherheitsprüfung
Wir stellen eine einzige HTTPS-Anfrage an Ihre Startseite und werten die zurückgegebenen Header aus. Diese Header bestimmen die Schutzmechanismen, die der Browser jedem einzelnen Ihrer Besucher auferlegt. Ergebnis in Sekunden, mit der genauen Korrektur zu jedem fehlenden Punkt.
Passive Analyse: kein Eindringen, kein Portscan, kein Ausnutzungsversuch. Prüfen Sie ausschließlich eine Domain, die Ihnen gehört oder zu deren Test Sie berechtigt sind.
Was wir prüfen
Verschlüsselung und HSTS
Antwortet die Website über HTTPS, und zwingt sie den Browser, nie wieder eine unverschlüsselte Verbindung zu versuchen?
Content Security Policy
Ist eine CSP veröffentlicht, und bleibt sie wirksam (ohne `unsafe-inline` und `unsafe-eval`)?
Clickjacking und MIME-Typ
Kann Ihre Website von einer fremden Domain eingerahmt werden, und respektiert der Browser die deklarierten Dateitypen?
Cookies
Tragen die auf der Startseite gesetzten Cookies die Attribute `Secure` und `HttpOnly`?
Referrer-Policy und Berechtigungen
Sickern Ihre internen URLs zu Drittseiten durch, und sind die sensiblen Browserfunktionen eingeschränkt?
Versionspreisgabe
Nennen Ihre Header die genaue Version der Serversoftware, die einen automatisierten Angriff lenkt?
Diese Prüfungen betreffen die öffentliche Serverkonfiguration. Sie decken weder Anwendungslogik noch Authentifizierung noch Abhängigkeiten ab: Ein vollständiges Audit bleibt ein eigener Vorgang.
Auch DNS und E-Mail-Zustellbarkeit prüfen