Scanverra
Sicherheits-Scan

Kenne dein Risiko,
bevor Angreifer es tun

Sicherheitsheader, TLS-Analyse und Schwachstellensignale - sofort gegen Industriestandards geprüft. Kein Agent erforderlich.

Website kostenlos scannen
example.com/security-scan
82/ 100
Security ScoreGood

0

Critical

1

High

3

Medium

2

Low

AI assessment: Missing Content-Security-Policy header exposes the site to XSS. Cookie flags and HSTS are configured correctly.

CSP missing Outdated TLS cipher Server header exposed

Was wir prüfen

Die gesamte Sicherheitsoberfläche einer Website - Header, TLS und mehr.

Sicherheitsheader

Content-Security-Policy, X-Frame-Options, HSTS, Referrer-Policy, Permissions-Policy - jeder Header, der deine Nutzer schützt.

TLS-/HTTPS-Analyse

Zertifikatsgültigkeit, Ablaufdatum, Protokollversionen (TLS 1.2/1.3), Cipher Suites und HSTS-Preload-Status.

Schwachstellensignale

Offengelegte Server-Banner, veraltete Software-Versionsheader, Open-Redirect-Muster und Mixed-Content-Warnungen.

KI-Risikoerklärung

Jeder Befund wird in klarer Sprache mit einer Schweregradbewertung und konkreten Lösungsschritten erklärt.

So funktioniert's

Keine Installation. Kein Agent. Ergebnisse in Sekunden.

Beliebige URL eingeben

Füge eine URL ein - wir scannen die Live-Antwortheader, den TLS-Handshake und den Seiteninhalt, ohne deine Infrastruktur anzufassen.

Tiefgehende Header-Analyse

Wir prüfen jeden Antwortheader gegen die von OWASP empfohlene Sicherheitskonfigurations-Baseline.

Priorisierte Befunde

Ergebnisse werden nach Schweregrad sortiert - kritische Probleme zuerst - mit Fix-Anleitungen für deinen spezifischen Stack.

Vollständige Prüfliste

27 Sicherheitssignale bei jedem Scan geprüft.

Content-Security-Policy (CSP)
Strict-Transport-Security (HSTS)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Cross-Origin-Header (COOP/COEP/CORP)
Gültigkeit des TLS-Zertifikats
TLS-Protokollversion (1.2/1.3)
Warnung vor Zertifikatsablauf
HSTS-Preload-Eignung & -Tiefe
Mixed-Content-Erkennung
Offenlegung der Serverversion
X-Powered-By-Offenlegung
Cookie-Sicherheitsflags (Secure, HttpOnly, SameSite)
DNS-Sicherheitsanalyse
Offenlegung sensibler Dateien & Pfade (/.env, /.git)
Erkennung fest codierter Secrets (20+ Muster)
CSRF-Schutzsignale
Durchsetzung der Subresource Integrity (SRI)
Prüfung auf CORS-Fehlkonfiguration
Muster für Informationsoffenlegung
Open-Redirect-Erkennung
HTTPS-Erzwingung & Upgrade-Prüfung
Risikoanalyse von Drittanbieter-Skripten
Erkennung bekannter jQuery-CVEs
WAF-Erkennung & Analyse der Redirect-Kette
Kostenlos - sofortige Ergebnisse

Finde jetzt deine Schwachstellen

Header, TLS und Schwachstellensignale gegen Industriestandards geprüft - kein Agent erforderlich.

Sicherheits-Scan starten