my-webscan.de

Kostenloser Header-Check

Security Header Check

Schneller Überblick über die HTTP-Security-Header Ihrer Website — plus eine einfache HTTPS-/SSL-Prüfung.

Was dieser Check macht: HTTP-Header, HTTPS/SSL, HTTP→HTTPS-Weiterleitung, Cookie-Flags, DNS-CAA, security.txt und sichtbare Server-Infos. Was er nicht macht: Kein Malware-Scan, kein Penetrationstest, keine Schwachstellen-Analyse in CMS/Plugins.

Einmaliger Abruf der Startseite — Ergebnisse werden nicht gespeichert.

Was wird geprüft?

Beim Aufruf Ihrer URL werten wir 15 Prüfpunkte aus — Schwerpunkt HTTP-Header und Transport-Sicherheit, ergänzt um Cookies, DNS-CAA und security.txt.

CSP

Schutz vor eingeschleustem Schadcode

HSTS

Erzwungene HTTPS-Verschlüsselung

HTTP → HTTPS

Weiterleitung von Port 80

SSL / Zertifikat

Gültigkeit & Ablaufdatum

X-Frame-Options

Clickjacking-Schutz

X-Content-Type

MIME-Sniffing verhindern

Referrer-Policy

Datenschutz für Besucher

Permissions-Policy

Browser-API-Kontrolle

Cookies

Secure, HttpOnly, SameSite

Server-Infos

Sichtbare Technologie-Header

DNS (CAA)

Zertifikats-Aussteller eingeschränkt

security.txt

Kontakt bei Sicherheitsvorfällen

Hinweis zum Umfang

Dies bleibt ein passiver Header- und Konfigurations-Check — kein vollständiger Sicherheitsaudit. Nicht geprüft werden u. a. Malware, offene Ports, vollständige DNS-Konfiguration, Schwachstellen in Plugins/CMS, Server-Härtung oder Seiteninhalte. Dafür bieten wir den umfassenden Sicherheitsbericht — für dauerhafte Überwachung: my-webscan.

Premium-Analyse

Umfassenden Sicherheitsbericht anfordern

Der kostenlose Header-Check oben prüft nur die HTTP-Antwort-Header. Unser vollständiger Sicherheitsbericht analysiert Ihre Website mit über 35 Prüfpunkten — verständlich aufbereitet für Techniker und Geschäftsführung.

Das enthält der Bericht

Basierend auf unserem SecurityScanner — passiver Außentest (Black-Box), wie ihn auch Angreifer aus dem Internet durchführen würden.

📊 Executive Summary

Risikobewertung für die Geschäftsführung mit Sofortmaßnahmen, DSGVO-Einschätzung und priorisiertem Maßnahmenplan.

🎯 Security Header & SSL

Alle 12 HTTP-Sicherheitsheader, SSL/TLS, HSTS und Bewertung nach securityheaders.com-Methodik.

🔌 CMS, Plugins & CVEs

Erkennung von WordPress, Joomla, Shopware & Co. — Versionscheck mit bekannten Schwachstellen.

🌐 Ports & Netzwerk

Prüfung offener Dienste von außen (SSH, FTP, MySQL, Redis u.a.) mit Verifikationshinweisen.

📧 DNS-Sicherheit

SPF, DMARC, DKIM und DNSSEC — Schutz vor E-Mail-Spoofing und Phishing in Ihrem Namen.

⚡ Angriffstests

XSS, SQLi, SSRF, Open Redirect, Log4Shell, XXE, Host Header Injection und weitere Techniken.

🔒 Passwort & Zugang

Login-Sicherheit, 2FA, CAPTCHA, Account-Lockout und Exposition kritischer Dienste.

🛑 Webshells & Leaks

Passive Backdoor-Erkennung sowie Prüfung auf exponierte .env-, .git- und Konfigurationsdateien.

⚠️ Angriffsszenarien

Realistische Szenarien mit konkreten Angreifer-Schritten — verständlich auch für Nicht-Techniker.

✓ Maßnahmenplan

Priorisierte Handlungsempfehlungen: kritisch (24h), hoch (7 Tage) und mittelfristig.

Hinweis: Der Bericht ist ein passiver Außentest — kein Penetrationstest mit Login, kein Quellcode-Review und keine DDoS-Simulation. Kritische Port-Befunde sollten manuell verifiziert werden (Firewall/WAF können Schutz bieten, den ein automatischer Scan nicht sieht).

Wir geben Ihre Daten nicht weiter. Kein Spam.