Zum Inhalt springen
Logo von nextlevels
Projekt anfragen
Kostenlos · defensiv · ohne Anmeldung

SecurityCheck

Gib die URL deiner Website ein – wir prüfen öffentlich sichtbare Sicherheits-Signale: HTTPS, Zertifikat, Header, Cookie-Flags und typische Info-Leaks.

Ergebnis sofort. Für den vollständigen Report mit allen Detail-Findings brauchen wir nur deine E-Mail-Adresse.

HTTPSTLSHeaderCookiesDisclosureSSLRead-only · 1 Origin

Nur öffentliche http(s)-Origins. Private/localhost-Ziele werden blockiert. Kein Port-Scan, kein Exploit.

Was der Security Check prüft

HTTPS & TLS

Wir prüfen, ob deine Site per HTTPS erreichbar ist, ob HTTP sauber umleitet und ob das Zertifikat gültig und nicht kurz vor Ablauf steht – read-only gegen deinen öffentlichen Host:443.

Security-Header

HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy fehlen in vielen Setups. Der Check zeigt, was die Startseite tatsächlich ausliefert.

Cookie-Flags

Sichtbare Set-Cookie-Header der Startseite: Secure, HttpOnly, SameSite. Wir melden nur Flags – keine Cookies werden gespeichert oder wiederverwendet.

Öffentliche Info-Leaks

Server-/X-Powered-By-Banner, Directory-Listing-Signale auf der Startseite sowie robots.txt und security.txt als Info – alles öffentlich und nicht-exploitiv.

Mehr zum Vorgehen: Enterprise Software & Hardening

Häufige Fragen zum Security Check

Deine Frage ist nicht dabei? Frag uns direkt

Ist das ein Penetrationstest?
Nein. Der Security Check ist ein defensiver Konfigurations-Check gegen die öffentliche Origin, die du selbst einreichst. Keine Exploits, kein Port-Scan, kein Credential-Angriff.
Brauche ich Zugangsdaten?
Nein. Wir rufen nur öffentliche URLs ab (Startseite, robots.txt, security.txt) und prüfen TLS gegen Host:443.
Warum eine E-Mail?
Die Highlights siehst du sofort. Für den vollständigen Report mit Detail-Findings und einer kurzen Einordnung brauchen wir deine E-Mail.
Was passiert mit meinen Daten?
Die URL nutzen wir nur für den einmaligen Check. Erst beim Freischalten speichern wir E-Mail und Ergebnis in unserem CRM. Details siehe Datenschutzerklärung.
Werden private Netze gescannt?
Nein. Private, Link-Local-, Loopback- und Metadata-IPs sowie Redirects dorthin werden blockiert.