5.200+ CZ-Domains gescannt · 365 Inhaber über kritische Befunde informiert

Finden Sie heraus, wo Ihre Website Schwachstellen hat. In 30 Sekunden.

Eine Eingabe, 20+ Prüfungen — TLS, Header, exponierte Dateien, DNS, WordPress. Innerhalb einer halben Minute sehen Sie die Ergebnisse und können sich einen PDF-Bericht mit konkreten Behebungsschritten per E-Mail senden.

Passiver Scan · ohne Anmeldung · Ergebnisse in 30 Sekunden
https://
Scan dauert 30 Sekunden. PDF-Bericht anschließend über die Schaltfläche auf der Ergebnisseite anfordern.

So funktioniert es

3 Schritte · 30 Sekunden
01

Sie geben Ihre Domain ein

Ohne Anmeldung, nur die URL. Keine E-Mail — wir fragen erst beim PDF-Bericht danach.

02

Wir scannen 20+ Dinge

Passiv. TLS, Security-Header, DNS (SPF/DMARC), exponierte Dateien, CMS-Versionen, offene Ports.

03

Ergebnisse und PDF-Bericht

Sie sehen alle Befunde direkt auf der Website. PDF-Bericht über die Schaltfläche anfordern — jeder Befund hat eine Erklärung, Auswirkung und konkrete Behebung.

Was wir konkret suchen

Wir prüfen Ihre Domain mit denselben Methoden, mit denen jeder Angreifer beginnt. Wenn wir etwas finden, erklären wir es auch Nicht-Experten.

Headerskritisch

Content-Security-Policy fehlt

Ohne CSP kann jeder XSS-Payload Fremdcode bei Ihren Kunden ausführen.

Content-Security-Policy: (not present)
Exposedkritisch

Öffentlich zugängliches /.git

Ein Angreifer lädt den gesamten Quellcode herunter. Darin können Datenbankzugänge oder API-Keys stehen.

GET /.git/HEAD → 200 OK
TLSWarnung

TLS 1.0 ist noch aktiviert

Ein veraltetes Protokoll mit bekannten Schwachstellen — verstößt zudem gegen PCI-DSS.

openssl s_client -tls1 → handshake OK
DNSWarnung

DMARC policy = none

Jeder kann E-Mails unter Ihrer Domain versenden. Spam erreicht Ihre Kunden.

_dmarc: v=DMARC1; p=none
WordPressWarnung

WordPress 6.2 (veraltet)

4 behobene Schwachstellen seit Ihrer Version. Core-Auto-Update ist wahrscheinlich deaktiviert.

generator: WordPress 6.2
30.255
Verfolgte Domains
5.185
Diesen Monat gescannt
365
Inhaber über kritische Befunde informiert
Über Vulscan

Wir suchen dieselben Schwachstellen, die ein erster Angreifer entdeckt — keine hypothetischen Lehrbuch-Schwachstellen. Wenn wir etwas finden, sagen wir Ihnen konkret, was zu tun ist.

01
Passiver Scan
Keine invasiven Tests. Wir verhalten uns wie ein Besucher — Ihre Website merkt nichts davon.
02
Europäischer Kontext
Wir kennen lokale Hoster, CMS-Systeme und Registrare. Empfehlungen sind konkret, nicht generisch.
03
Echte Hilfe
Wenn Sie einen Befund nicht verstehen, schreiben Sie — Ihnen antwortet ein Mensch, kein Bot.

Häufig gestellte Fragen

Ist der Scan sicher? Beschädigt er die Website nicht?+
Ja. Der Scan ist passiv — er verhält sich wie ein gewöhnlicher Besucher. Wir probieren keine Exploits aus, knacken keine Passwörter, senden keine invasiven Payloads. Die Website merkt nichts davon.
Was machen Sie mit den Daten? Wo gehen die Ergebnisse hin?+
Sie sehen die Ergebnisse direkt auf der Website und können sich dann den PDF-Bericht mit einem Klick per E-Mail senden. Wir behalten Ihre E-Mail, um Sie zu informieren, falls ein neuer ernsthafter Befund auf Ihrer Domain auftaucht. Sie können sich jederzeit abmelden.
Was, wenn Sie ein kritisches Problem finden?+
Sie erhalten einen Bericht, in dem jedes Problem erklärt ist und einen konkreten Behebungsschritt hat. Das meiste schafft Ihr Webmaster. Wenn nicht, schreiben Sie uns — wir schauen es uns gerne an.
Kostet es etwas? Wo ist der Haken?+
Ein einmaliger Scan ist kostenlos.
Wer betreibt das?+
Vulscan wird von einem europäischen Team mit Erfahrung aus Penetrationstests und Infrastruktur-Management betrieben. Wir konzentrieren uns auf Web-Sicherheit in der EU — wir kennen lokale Hoster, CMS-Systeme und Registrare, sodass Empfehlungen konkret sind.

Scan dauert 30 Sekunden. Behebung meist 15 Minuten.

Geben Sie eine Domain ein, sehen Sie sich die Ergebnisse an und senden Sie sich den PDF-Bericht mit den offenen Türen Ihrer Website mit einem Klick per E-Mail.

https://
Scan dauert 30 Sekunden. PDF-Bericht anschließend über die Schaltfläche auf der Ergebnisseite anfordern.