Zum Inhalt springen
Produkte

Prüfen Sie die Sicherheit Ihrer Website und finden Sie ihre Schwachstellen

URL eingeben — wir gehen die Seite durch wie ein ethischer „White-Hat"-Hacker: Wir prüfen HTTPS und Header, Cookie-Flags und suchen nach nach außen offengelegten Dateien (.git, .env, Datenbank-Dumps), Versions- und Fehlerlecks sowie Formularschutz. Wir zeigen, wo die Seite eingebrochen werden könnte und wie Sie das schließen. Wir zerstören nichts und rühren die Datenbank nie an — wir schauen nur von außen.

Kostenlos, ohne Anmeldung Zerstörungsfrei — wir beschädigen die Seite nicht Ein Bericht mit Schwachstellen und Lösungen
Ihre Website wird geprüft …
Verbindung zur Website wird hergestellt …
Das dauert normalerweise etwa eine Minute — wir crawlen echte Seiten und testen bekannte Pfade auf sichere Weise.

So funktioniert es

Das Tool besucht Ihre Website wie ein gewöhnlicher Besucher und führt eine zerstörungsfreie Aufklärung durch — „ethisches Hacking" der ersten Ebene: Es betrachtet, was der Server ausliefert und was „heraussteht", ohne etwas Gefundenes auszunutzen und ohne die Datenbank anzurühren.

1

URL eingeben

Fügen Sie einfach einen Link zu einer Website ein — Ihrer eigenen oder der Ihres Dienstleisters. Kein Admin-Passwort und kein Serverzugriff nötig: Wir schauen von außen, genau so, wie jeder Besucher und jeder potenzielle Angreifer die Seite sieht.

30 Sekunden · ohne Anmeldung
2

Wir suchen nach Lücken

Wir prüfen HTTPS, Security-Header, Cookie-Flags, Mixed Content und Formularschutz — und „klopfen" auf sichere Weise an bekannte Pfade (.git, .env, Backups und DB-Dumps), um eine offene Tür zum Quellcode und zur Datenbank zu finden.

Header · TLS · Dateien · Formulare
3

Wir bewerten das Risiko

Wir fassen die Befunde zu einem Sicherheitsindex von 0 bis 100 zusammen und sortieren sie nach Schweregrad — kritisch (ein fertiger Einstiegspunkt für einen Einbruch), hoch, mittel und gering — damit Sie wissen, was zuerst zu schließen ist.

0–100 Index + Schweregrad
4

Sie erhalten einen Bericht mit Lösungen

Eine kompakte Checkliste plus eine Aufschlüsselung jeder Schwachstelle: genau wo das Problem liegt, warum es gefährlich ist und wie Sie es schließen. Der vollständige Bericht mit Nachweisen und Empfehlungen kommt als PDF — oder hinterlassen Sie eine Anfrage, und wir beheben alles.

PDF oder Rundum-Service
HTTPS + TLS Security-Header Offengelegte Dateien & DB-Zugriff Cookie-Flags Versions- & Fehlerlecks Formularschutz (CSRF)

Der Check ist zerstörungsfrei: Wir nutzen Schwachstellen nicht aus, senden keine bösartigen Anfragen, führen kein Brute-Forcing durch und rühren die Datenbank nie an — wir beobachten die Seite nur von außen. Ein tiefer Pentest mit manueller Ausnutzung erfolgt separat, per Vertrag und mit Ihrer Zustimmung.