- Startseite
- Tools
- Security-Header-Check
Security-Header-Check
Adresse eingeben, HTTP-Security-Header prüfen lassen: Note von A bis F mit konkreten Empfehlungen je Prüfpunkt.
Dieser Check ist rein passiv und beobachtend - er sieht nur, was jeder Browser oder jede Suchmaschine ohnehin sieht. Es findet kein aktiver Sicherheitstest und kein Zugriff auf interne Systeme statt.
Eine Adresse, eine Note von A bis F.
Geben Sie die Adresse einer öffentlich erreichbaren Website ein. Der Check wertet die HTTP-Security-Header der Antwort aus und zeigt sofort eine Note mit konkreten Empfehlungen, kostenlos und ohne Anmeldung.
FAQ
Ist das ein aktiver Sicherheitstest?
Nein. Der Check ruft die Seite wie ein gewöhnlicher Browser ab und wertet ausschließlich die zurückgegebenen HTTP-Header aus. Es werden keine Schwachstellen aktiv ausprobiert und keine Formulare oder Zugangsdaten getestet.
Welche Header werden geprüft?
Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, Clickjacking-Schutz, Referrer-Policy, Permissions-Policy, die HTTP-zu-HTTPS-Weiterleitung, Versionsangaben in Server-Headern sowie die Sicherheitsattribute gesetzter Cookies.
Werden meine Angaben gespeichert?
Die geprüften Adressen werden nur für die Dauer der Prüfung verarbeitet und nicht gespeichert. Erst wenn Sie die ausführliche Auswertung per E-Mail anfordern, senden wir Ihre Angaben an uns, um die Anfrage zu bearbeiten.