Kostenloser Header-Check
Security Header Check
Schneller Überblick über die HTTP-Security-Header Ihrer Website — plus eine einfache HTTPS-/SSL-Prüfung.
Was dieser Check macht: HTTP-Header, HTTPS/SSL, HTTP→HTTPS-Weiterleitung, Cookie-Flags, DNS-CAA, security.txt und sichtbare Server-Infos. Was er nicht macht: Kein Malware-Scan, kein Penetrationstest, keine Schwachstellen-Analyse in CMS/Plugins.
Header-Bewertung (Orientierungswert)
Note – · 0 / 100 Punkte
Geprüfte URL:
Basiert nur auf den HTTP-Antwort-Headern — ersetzt keinen professionellen Sicherheitscheck.
SSL / HTTPS
- Verschlüsselung
- Zertifikat
- Aussteller
- Gültig bis
Security Headers
Der kostenlose Header-Check ist nur ein erster Überblick. Für eine vollständige Analyse:
Umfassenden Sicherheitsbericht anfordernWas wird geprüft?
Beim Aufruf Ihrer URL werten wir 15 Prüfpunkte aus — Schwerpunkt HTTP-Header und Transport-Sicherheit, ergänzt um Cookies, DNS-CAA und security.txt.
CSP
Schutz vor eingeschleustem Schadcode
HSTS
Erzwungene HTTPS-Verschlüsselung
HTTP → HTTPS
Weiterleitung von Port 80
SSL / Zertifikat
Gültigkeit & Ablaufdatum
X-Frame-Options
Clickjacking-Schutz
X-Content-Type
MIME-Sniffing verhindern
Referrer-Policy
Datenschutz für Besucher
Permissions-Policy
Browser-API-Kontrolle
Cookies
Secure, HttpOnly, SameSite
Server-Infos
Sichtbare Technologie-Header
DNS (CAA)
Zertifikats-Aussteller eingeschränkt
security.txt
Kontakt bei Sicherheitsvorfällen
Hinweis zum Umfang
Dies bleibt ein passiver Header- und Konfigurations-Check — kein vollständiger Sicherheitsaudit. Nicht geprüft werden u. a. Malware, offene Ports, vollständige DNS-Konfiguration, Schwachstellen in Plugins/CMS, Server-Härtung oder Seiteninhalte. Dafür bieten wir den umfassenden Sicherheitsbericht — für dauerhafte Überwachung: my-webscan.
Umfassenden Sicherheitsbericht anfordern
Der kostenlose Header-Check oben prüft nur die HTTP-Antwort-Header. Unser vollständiger Sicherheitsbericht analysiert Ihre Website mit über 35 Prüfpunkten — verständlich aufbereitet für Techniker und Geschäftsführung.
Das enthält der Bericht
Basierend auf unserem SecurityScanner — passiver Außentest (Black-Box), wie ihn auch Angreifer aus dem Internet durchführen würden.
📊 Executive Summary
Risikobewertung für die Geschäftsführung mit Sofortmaßnahmen, DSGVO-Einschätzung und priorisiertem Maßnahmenplan.
🎯 Security Header & SSL
Alle 12 HTTP-Sicherheitsheader, SSL/TLS, HSTS und Bewertung nach securityheaders.com-Methodik.
🔌 CMS, Plugins & CVEs
Erkennung von WordPress, Joomla, Shopware & Co. — Versionscheck mit bekannten Schwachstellen.
🌐 Ports & Netzwerk
Prüfung offener Dienste von außen (SSH, FTP, MySQL, Redis u.a.) mit Verifikationshinweisen.
📧 DNS-Sicherheit
SPF, DMARC, DKIM und DNSSEC — Schutz vor E-Mail-Spoofing und Phishing in Ihrem Namen.
⚡ Angriffstests
XSS, SQLi, SSRF, Open Redirect, Log4Shell, XXE, Host Header Injection und weitere Techniken.
🔒 Passwort & Zugang
Login-Sicherheit, 2FA, CAPTCHA, Account-Lockout und Exposition kritischer Dienste.
🛑 Webshells & Leaks
Passive Backdoor-Erkennung sowie Prüfung auf exponierte .env-, .git- und Konfigurationsdateien.
⚠️ Angriffsszenarien
Realistische Szenarien mit konkreten Angreifer-Schritten — verständlich auch für Nicht-Techniker.
✓ Maßnahmenplan
Priorisierte Handlungsempfehlungen: kritisch (24h), hoch (7 Tage) und mittelfristig.