Eine Eingabe, 20+ Prüfungen — TLS, Header, exponierte Dateien, DNS, WordPress. Innerhalb einer halben Minute sehen Sie die Ergebnisse und können sich einen PDF-Bericht mit konkreten Behebungsschritten per E-Mail senden.
Ohne Anmeldung, nur die URL. Keine E-Mail — wir fragen erst beim PDF-Bericht danach.
Passiv. TLS, Security-Header, DNS (SPF/DMARC), exponierte Dateien, CMS-Versionen, offene Ports.
Sie sehen alle Befunde direkt auf der Website. PDF-Bericht über die Schaltfläche anfordern — jeder Befund hat eine Erklärung, Auswirkung und konkrete Behebung.
Wir prüfen Ihre Domain mit denselben Methoden, mit denen jeder Angreifer beginnt. Wenn wir etwas finden, erklären wir es auch Nicht-Experten.
Ohne CSP kann jeder XSS-Payload Fremdcode bei Ihren Kunden ausführen.
Content-Security-Policy: (not present)
Ein Angreifer lädt den gesamten Quellcode herunter. Darin können Datenbankzugänge oder API-Keys stehen.
GET /.git/HEAD → 200 OK
Ein veraltetes Protokoll mit bekannten Schwachstellen — verstößt zudem gegen PCI-DSS.
openssl s_client -tls1 → handshake OK
Jeder kann E-Mails unter Ihrer Domain versenden. Spam erreicht Ihre Kunden.
_dmarc: v=DMARC1; p=none
4 behobene Schwachstellen seit Ihrer Version. Core-Auto-Update ist wahrscheinlich deaktiviert.
generator: WordPress 6.2
Geben Sie eine Domain ein, sehen Sie sich die Ergebnisse an und senden Sie sich den PDF-Bericht mit den offenen Türen Ihrer Website mit einem Klick per E-Mail.