Swift·Cap

Sicherheitsprüfung / Web-Sicherheitsprüfung

Web-Sicherheitsprüfung

Wir stellen eine einzige HTTPS-Anfrage an Ihre Startseite und werten die zurückgegebenen Header aus. Diese Header bestimmen die Schutzmechanismen, die der Browser jedem einzelnen Ihrer Besucher auferlegt. Ergebnis in Sekunden, mit der genauen Korrektur zu jedem fehlenden Punkt.

Passive Analyse: kein Eindringen, kein Portscan, kein Ausnutzungsversuch. Prüfen Sie ausschließlich eine Domain, die Ihnen gehört oder zu deren Test Sie berechtigt sind.

Sicherheitsanalyse — kostenlos

Nur passive Prüfungen — kein Eindringen. Mit dem Start der Analyse bestätigen Sie, dass Sie Inhaber der Domain oder zum Test berechtigt sind.

Was wir prüfen

  • Verschlüsselung und HSTS

    Antwortet die Website über HTTPS, und zwingt sie den Browser, nie wieder eine unverschlüsselte Verbindung zu versuchen?

  • Content Security Policy

    Ist eine CSP veröffentlicht, und bleibt sie wirksam (ohne `unsafe-inline` und `unsafe-eval`)?

  • Clickjacking und MIME-Typ

    Kann Ihre Website von einer fremden Domain eingerahmt werden, und respektiert der Browser die deklarierten Dateitypen?

  • Cookies

    Tragen die auf der Startseite gesetzten Cookies die Attribute `Secure` und `HttpOnly`?

  • Referrer-Policy und Berechtigungen

    Sickern Ihre internen URLs zu Drittseiten durch, und sind die sensiblen Browserfunktionen eingeschränkt?

  • Versionspreisgabe

    Nennen Ihre Header die genaue Version der Serversoftware, die einen automatisierten Angriff lenkt?

Diese Prüfungen betreffen die öffentliche Serverkonfiguration. Sie decken weder Anwendungslogik noch Authentifizierung noch Abhängigkeiten ab: Ein vollständiges Audit bleibt ein eigener Vorgang.

Auch DNS und E-Mail-Zustellbarkeit prüfen