Eine Plattform,
vier Wege zu prüfen.
Jedes Scanverra-Tool an einem Ort - Performance, Sicherheit, Browser-Rendering und Codequalität, alle unterstützt von denselben KI-geschriebenen Fixes.
Scanverra ist eine KI-gestützte Website-Audit-Plattform mit vier fokussierten Tools: einem Performance- und SEO-Audit, einem Sicherheitsscanner, echten Browsertests und einem Code-Qualitätsscanner für Repositories. Jedes Tool läuft über dasselbe Dashboard, nutzt dieselben KI-geschriebenen Fixes und funktioniert gleichermaßen für eine einzelne Landingpage wie für automatisierte Scans in der CI/CD-Pipeline.
Audit-Tools
Was jedes Tool prüft
Website-Audit
Der Website-Audit von Scanverra prüft Core Web Vitals (LCP, CLS, TTFB), On-Page-SEO-Signale wie Meta-Beschreibungen und kanonische URLs sowie WCAG-Barrierefreiheitsprobleme in einem Durchgang - ein vollständiger Performance-, SEO- und Accessibility-Audit, ohne drei separate Tools jonglieren zu müssen.
Sicherheitsscan
Der Sicherheitsscan untersucht HTTP-Response-Header, die TLS/HTTPS-Konfiguration, Mixed Content und gängige Schwachstellenmuster wie fehlende CSRF-Token oder offengelegte Secrets. Nutze ihn als leichten Sicherheitsscanner vor dem Launch oder als wiederkehrenden Vulnerability-Scan in Produktion.
Browsertest
Der Browsertest lädt deine Website in einem echten Headless-Browser, um Konsolenfehler, defektes JavaScript und Layout-Probleme zu finden, die statische Crawler übersehen - dieselbe Art von echten Browsertests, für die man sonst Playwright- oder Puppeteer-Skripte bräuchte.
Repo-Scanner
Der Repo-Scanner verbindet sich mit GitHub oder Bitbucket und führt einen Code-Qualitäts- und Dependency-Health-Scan über dein gesamtes Repository durch - er markiert veraltete Abhängigkeiten, hartcodierte Secrets und gängige Code-Smells, bevor sie ausgeliefert werden.
Anleitungen
NeuRessourcen
Häufig gestellte Fragen
Was genau prüft Scanverra?
Über seine vier Tools hinweg prüft Scanverra die Website-Performance (Core Web Vitals, Ladezeit), SEO-Grundlagen (Meta-Tags, kanonische URLs, strukturierte Daten), Barrierefreiheit (WCAG-Probleme), Sicherheit (Header, HTTPS, Schwachstellen), echtes Browser-Rendering und die Code-Qualität von Repositories - alles auf einer Plattform.
Muss ich etwas installieren, um einen Audit durchzuführen?
Nein. Jedes Tool läuft direkt im Browser - füge für Website-Audit, Sicherheitsscan oder Browsertest einfach eine URL ein, oder verbinde für den Repo-Scanner ein GitHub-/Bitbucket-Repository. Nichts muss lokal installiert werden.
Kann ich diese Tools in CI/CD verwenden?
Ja. Jedes Tool verfügt über eine REST-API - siehe die API-Dokumentation - sodass du einen Audit, Sicherheitsscan, Browsertest oder Repo-Scan direkt aus GitHub Actions, GitLab CI oder jeder anderen Pipeline auslösen und einen Build anhand der Ergebnisse absichern kannst.
Gibt es einen kostenlosen Plan?
Ja. Du kannst Audits kostenlos durchführen, ganz ohne Kreditkarte; kostenpflichtige Pläne bringen unbegrenzte Scans, Team-Plätze und geplantes Monitoring - die vollständige Übersicht findest du unter Preise.
Wie unterscheidet sich Website-Audit von Sicherheitsscan?
Website-Audit konzentriert sich auf Performance, SEO und Barrierefreiheit; Sicherheitsscan konzentriert sich speziell auf Header, HTTPS/TLS-Konfiguration und Schwachstellenmuster. Viele Teams führen beide zusammen für eine vollständige Prüfung vor dem Launch durch.
Welche Repositories unterstützt der Repo-Scanner?
Der Repo-Scanner verbindet sich per OAuth mit GitHub- und Bitbucket-Repositories und kann über die API mit einem gespeicherten Zugriffstoken auch automatisch laufen - für wiederholte Scans ist keine manuelle Neuautorisierung nötig.
Weiterführende Inhalte
How to Fix Largest Contentful Paint (LCP)
Why your LCP is slow, how to find the element that's causing it, and the preload, image, and CDN fixes that actually move the number.
How to Fix Mixed Content Warnings
Why an HTTPS page loading even one resource over plain HTTP triggers browser warnings and breaks the padlock, and how to find and fix every instance.
How to Fix Outdated & Vulnerable Dependencies
Why a dependency with a known CVE sitting in package.json is one of the most common ways production apps get breached, and a practical process for triaging and updating safely.
Scanverra vs. Google PageSpeed Insights
Google's free Lighthouse-based performance report, with real-user CrUX field data alongside the lab score - no account, no pricing tiers.
Scanverra vs. Snyk
A developer-security platform scanning open-source dependencies, source code, containers, and IaC, priced per contributing developer with a capped free tier.
Scanverra vs. SonarQube (SonarSource)
A static code analysis platform for bugs, vulnerabilities, code smells, and technical debt across 30+ languages, free up to 50k lines of code.
Bereit für deinen ersten Audit?
Füge eine URL ein und erhalte in unter einer Minute echte Ergebnisse - keine Kreditkarte nötig.
Kostenlosen Audit starten