E-Shop-Sicherheitsaudit · WooCommerce · Magento · PrestaShop · Custom

Sicherheitsaudit für Ihren E-Shop. Cookies, DSGVO, Zahlungen.

Wir wissen, wie sich WooCommerce, Magento und PrestaShop verhalten — und wo individuell entwickelte E-Shops am häufigsten scheitern. Wir finden heraus, ob Ihre Kunden keine offene Session haben, ob der Payment-Redirect HTTPS hält und ob Ihre Cookies DSGVO-konform sind.

Passiver Scan · ohne Anmeldung · Ergebnisse in 30 Sekunden
https://
Scan dauert 30 Sekunden. PDF-Bericht anschließend über die Schaltfläche auf der Ergebnisseite anfordern.

So funktioniert es

3 Schritte · 30 Sekunden
01

E-Shop-Domain eingeben

Wir erkennen die Plattform — WooCommerce, Magento, PrestaShop oder Custom.

02

E-Shop-spezifische Prüfungen

Cookie-Attribute, DSGVO/ePrivacy, Payment-Redirect, Mixed Content, offengelegte Konfigurationsdateien.

03

Bericht mit konkreten Schritten

Für jeden Befund erklären wir, was passiert und wo der Entwickler ansetzen muss.

Was wir bei E-Shops prüfen

E-Shops haben andere Themen als Blogs. Session, Zahlungen, Cookies, DSGVO. Hier sind 6 Probleme, die wir bei E-Shops am häufigsten sehen.

Cookieskritisch

Session-Cookie ohne Secure

Das Cookie mit der Session-ID läuft über HTTP. In öffentlichem WLAN übernimmt ein Angreifer das Kundenkonto.

Set-Cookie: PHPSESSID=…; Path=/
Paymentskritisch

Payment-Redirect über HTTP

Zwischen Warenkorb und Zahlungsanbieter gibt es einen Schritt über HTTP. Ein Angreifer im Netzwerk kann umleiten.

301 http://gateway/pay (downgrade)
DSGVOWarnung

Cookies vor Einwilligung

Drittanbieter-Cookies (Google Analytics, Meta Pixel) werden vor dem Banner gesetzt. DSGVO-Bußgeld droht.

Set-Cookie: _ga, _fbp (vor Consent)
CookiesWarnung

Cookie ohne SameSite

Ältere Browser (Safari < 13) sind anfällig für CSRF. Ein Angreifer sendet Ihnen eine Bestellung im Namen des Kunden.

SameSite: not set
MixedWarnung

Mixed Content auf Produktseite

Ein Bild über http:// blockiert ein moderner Browser. Der Besucher sieht eine kaputte Seite, der Betreiber weiß nichts.

img src: http://cdn.example/foto.jpg
HeadersWarnung

HSTS fehlt

Ohne HSTS läuft der erste Besuch oft über HTTP. Ein Angreifer im Hotel oder Café nutzt das aus.

Strict-Transport-Security: (missing)
892
E-Shops geprüft
247
Mit unsicherem Session-Cookie
43
Mit Downgrade im Payment-Flow
Über Vulscan

Wir arbeiten seit Jahren mit E-Shops und wissen, wie WooCommerce, Magento und PrestaShop Cookies und Redirects behandeln — und wo individuell entwickelte E-Shops am häufigsten Fehler machen. Bei einem E-Shop geht es nicht nur um DSGVO-Bußgeld — ein Session-Leak ist direkter Kundenverlust.

01
Passiver Scan
Keine invasiven Tests. Wir verhalten uns wie ein Besucher — Ihre Website merkt nichts davon.
02
Europäischer Kontext
Wir kennen lokale Hoster, CMS-Systeme und Registrare. Empfehlungen sind konkret, nicht generisch.
03
Echte Hilfe
Wenn Sie einen Befund nicht verstehen, schreiben Sie — Ihnen antwortet ein Mensch, kein Bot.

Häufig gestellte Fragen

Scannen Sie auch das Payment-Gateway?+
Wir scannen nur die Redirect-Kette von Ihrer Website zum Gateway (z.B. https://gpwebpay.cz). Das Gateway selbst wird von der Bank überwacht.
Funktioniert es auch für individuell entwickelte E-Shops?+
Ja. Bei Custom-Builds gibt es meist die meisten Befunde — Default-Schutzmaßnahmen, die Plattformen automatisch übernehmen, fehlen. Im Bericht sagen wir konkret, was Ihr Entwickler ändern soll.
Ist der Scan sicher? Beschädigt er die Website nicht?+
Ja. Der Scan ist passiv — er verhält sich wie ein gewöhnlicher Besucher. Wir probieren keine Exploits aus, knacken keine Passwörter, senden keine invasiven Payloads. Die Website merkt nichts davon.
Was machen Sie mit den Daten? Wo gehen die Ergebnisse hin?+
Sie sehen die Ergebnisse direkt auf der Website und können sich dann den PDF-Bericht mit einem Klick per E-Mail senden. Wir behalten Ihre E-Mail, um Sie zu informieren, falls ein neuer ernsthafter Befund auf Ihrer Domain auftaucht. Sie können sich jederzeit abmelden.
Was, wenn Sie ein kritisches Problem finden?+
Sie erhalten einen Bericht, in dem jedes Problem erklärt ist und einen konkreten Behebungsschritt hat. Das meiste schafft Ihr Webmaster. Wenn nicht, schreiben Sie uns — wir schauen es uns gerne an.

Kostenloser E-Shop-Scan. Cookies, Zahlungen, DSGVO.

Der PDF-Bericht sagt genau, wo Ihr E-Shop Lücken hat — und welcher konkrete Schritt zur Behebung führt. Funktioniert auf Open-Source-Plattformen (WooCommerce, Magento, PrestaShop) und auf individuell entwickelten E-Shops.

https://
Scan dauert 30 Sekunden. PDF-Bericht anschließend über die Schaltfläche auf der Ergebnisseite anfordern.