HTTPS & TLS
Wir prüfen, ob deine Site per HTTPS erreichbar ist, ob HTTP sauber umleitet und ob das Zertifikat gültig und nicht kurz vor Ablauf steht – read-only gegen deinen öffentlichen Host:443.
Gib die URL deiner Website ein – wir prüfen öffentlich sichtbare Sicherheits-Signale: HTTPS, Zertifikat, Header, Cookie-Flags und typische Info-Leaks.
Ergebnis sofort. Für den vollständigen Report mit allen Detail-Findings brauchen wir nur deine E-Mail-Adresse.
Wir prüfen, ob deine Site per HTTPS erreichbar ist, ob HTTP sauber umleitet und ob das Zertifikat gültig und nicht kurz vor Ablauf steht – read-only gegen deinen öffentlichen Host:443.
HSTS, CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy fehlen in vielen Setups. Der Check zeigt, was die Startseite tatsächlich ausliefert.
Sichtbare Set-Cookie-Header der Startseite: Secure, HttpOnly, SameSite. Wir melden nur Flags – keine Cookies werden gespeichert oder wiederverwendet.
Server-/X-Powered-By-Banner, Directory-Listing-Signale auf der Startseite sowie robots.txt und security.txt als Info – alles öffentlich und nicht-exploitiv.
Mehr zum Vorgehen: Enterprise Software & Hardening
Deine Frage ist nicht dabei? Frag uns direkt