Prüfen Sie die Sicherheit Ihrer Website und finden Sie ihre Schwachstellen
URL eingeben — wir gehen die Seite durch wie ein ethischer „White-Hat"-Hacker: Wir prüfen HTTPS und Header, Cookie-Flags und suchen nach nach außen offengelegten Dateien (.git, .env, Datenbank-Dumps), Versions- und Fehlerlecks sowie Formularschutz. Wir zeigen, wo die Seite eingebrochen werden könnte und wie Sie das schließen. Wir zerstören nichts und rühren die Datenbank nie an — wir schauen nur von außen.
So funktioniert es
Das Tool besucht Ihre Website wie ein gewöhnlicher Besucher und führt eine zerstörungsfreie Aufklärung durch — „ethisches Hacking" der ersten Ebene: Es betrachtet, was der Server ausliefert und was „heraussteht", ohne etwas Gefundenes auszunutzen und ohne die Datenbank anzurühren.
URL eingeben
Fügen Sie einfach einen Link zu einer Website ein — Ihrer eigenen oder der Ihres Dienstleisters. Kein Admin-Passwort und kein Serverzugriff nötig: Wir schauen von außen, genau so, wie jeder Besucher und jeder potenzielle Angreifer die Seite sieht.
30 Sekunden · ohne AnmeldungWir suchen nach Lücken
Wir prüfen HTTPS, Security-Header, Cookie-Flags, Mixed Content und Formularschutz — und „klopfen" auf sichere Weise an bekannte Pfade (.git, .env, Backups und DB-Dumps), um eine offene Tür zum Quellcode und zur Datenbank zu finden.
Wir bewerten das Risiko
Wir fassen die Befunde zu einem Sicherheitsindex von 0 bis 100 zusammen und sortieren sie nach Schweregrad — kritisch (ein fertiger Einstiegspunkt für einen Einbruch), hoch, mittel und gering — damit Sie wissen, was zuerst zu schließen ist.
0–100 Index + SchweregradSie erhalten einen Bericht mit Lösungen
Eine kompakte Checkliste plus eine Aufschlüsselung jeder Schwachstelle: genau wo das Problem liegt, warum es gefährlich ist und wie Sie es schließen. Der vollständige Bericht mit Nachweisen und Empfehlungen kommt als PDF — oder hinterlassen Sie eine Anfrage, und wir beheben alles.
PDF oder Rundum-ServiceDer Check ist zerstörungsfrei: Wir nutzen Schwachstellen nicht aus, senden keine bösartigen Anfragen, führen kein Brute-Forcing durch und rühren die Datenbank nie an — wir beobachten die Seite nur von außen. Ein tiefer Pentest mit manueller Ausnutzung erfolgt separat, per Vertrag und mit Ihrer Zustimmung.