Kostenlose Checks · Report-Beta kostenlos

Kostenlose Sicherheitschecks für Website, E-Mail und API.

Prüfen Sie Security-Header und HTTPS Ihrer Website, die E-Mail-Einstellungen Ihrer Domain oder die Konfiguration eines API-Endpunkts. Wolf-Agents zeigt Auffälligkeiten und erklärt die Ergebnisse. Wenn Sie diese dokumentieren oder weitergeben möchten, nutzen Sie den Report zum jeweiligen Scan.

Wählen Sie, was Sie prüfen möchten

Kostenlos & unverbindlich

z.B. wolf-agents.com oder www.firma.de

Geschützt durch Proof-of-Work

Bitte nur Domains prüfen, die Sie betreiben oder für die Sie beauftragt sind. Mit dem Start des Scans bestätigen Sie das und akzeptieren die Nutzungsregeln für die kostenlosen Scanner.

A+
A
B
C
D
F
Bestnote im Prüfumfang Hohes Risiko

Für IT-Dienstleister, interne IT und alle, die technische Ergebnisse mit Kollegen oder Kunden besprechen möchten.

Ohne Installation. Ohne Wolf-Agents-Konto. In der kostenlosen Report-Beta auch ohne E-Mail-Adresse.

Die Checks erfassen ausgewählte, von außen sichtbare Merkmale. Sie prüfen keine angemeldeten Bereiche, keinen Quellcode und keine internen Abläufe.

Drei Checks für unterschiedliche Aufgaben

Website prüfen

Wie sind Sicherheitsheader, HTTPS und weitere von außen sichtbare Merkmale eingerichtet? Der Web-Check untersucht die eingegebene Adresse, ihre Weiterleitung und unter anderem das TLS-Zertifikat, Domain-DNS und Merkmale im ausgelieferten HTML.

Der Check durchsucht nicht alle Unterseiten und testet keine Anmeldung.

Web-Sicherheitscheck starten

E-Mail-Domain prüfen

Welche Einstellungen veröffentlicht Ihre Domain für E-Mail-Versand und Transportschutz? Der E-Mail-Check untersucht unter anderem SPF, auffindbare DKIM-Schlüssel, DMARC und erreichbare Mailserver-Signale.

Er liest keine Postfächer und weist weder zuverlässige Zustellung noch Schutz vor allen Phishing-Angriffen nach.

E-Mail-Sicherheitscheck starten

API-Konfiguration prüfen

Welche Sicherheitssignale liefert Ihr öffentlich erreichbarer API-Endpunkt? Der API-Check untersucht CORS, sichtbare Rate-Limit-Header, Serverinformationen, HTTP-Methoden, API-Header und Fehlerantworten.

Er prüft keine Benutzerrechte oder Geschäftslogik. Vorhandene Rate-Limit-Header belegen nicht, dass eine Begrenzung unter Last wirksam ist.

API-Sicherheitscheck starten

Prüfen Sie nur Ziele, die Sie selbst betreiben oder für deren Prüfung Sie beauftragt sind. Nutzungsregeln für die Scanner

Aus einem Ergebnis wird eine Arbeitsunterlage

Ein auffälliger Header oder DNS-Eintrag ist zunächst eine technische Information. Der Report hält fest, was geprüft wurde, welche Befunde vorliegen und wo eine Messung offenbleibt. Erklärungen, vorhandene Empfehlungen und Einstufungen helfen Ihnen, die nächsten Schritte fachlich einzuordnen.

  • PDF: den Bericht lesen, ablegen und im zulässigen Rahmen weitergeben.
  • DOCX: denselben Bericht in Word ergänzen, etwa um eigene Erläuterungen.
  • CSV: die Befundtabelle weiterbearbeiten und Verantwortliche, Fristen und Umsetzungsstatus selbst eintragen.

Die Formate beruhen auf demselben Scan. Ein anderer Dateityp bringt keine zusätzliche Prüfung mit.

Reportinhalt und Formate ansehen

Vom Check zur weiteren Arbeit

  1. Ziel auswählen und prüfen. Starten Sie den passenden Check für Ihre Domain oder URL.
  2. Ergebnis einordnen. Lesen Sie die Befunde und beachten Sie Hinweise auf fehlende oder eingeschränkte Messungen. Eine gute Note gilt nur für den jeweiligen Prüfumfang.
  3. Report speichern und weiterarbeiten. Laden Sie die angebotenen Dateien auf der Ergebnisseite herunter. Ergänzen Sie Ihre eigene Bewertung und geben Sie die nötigen Informationen an die zuständigen Personen weiter.

Auch für E-Mail-Domains ohne Versand gibt es PDF-, DOCX- und CSV-Reports, wenn das Ergebnis für den Download gespeichert werden konnte. Dafür gilt ein eigener Prüfumfang.

Für Übergaben, Änderungen und interne Abstimmung

Eine technische Übergabe vorbereiten

Halten Sie als IT-Dienstleister oder Agentur fest, welche Konfigurationsmerkmale zum Prüfzeitpunkt sichtbar waren und welche Fragen Sie mit dem Kunden klären möchten.

Nach einer Änderung erneut prüfen

Sichern Sie einen Report vor der Anpassung und starten Sie danach einen neuen Check. Vergleichen Sie beide Dokumente selbst. Eine automatische Differenzanalyse oder Überwachung ist damit nicht verbunden.

Aufgaben intern besprechen

Nutzen Sie die CSV-Tabelle, um Befunde zuzuordnen und die Bearbeitung in Ihrem bestehenden Ablauf festzuhalten.

Technische Informationen für NIS2-Arbeit zusammentragen

Der Report kann eine begrenzte technische Unterlage innerhalb Ihrer Dokumentation sein. Er stellt keine NIS2-Konformität oder Betroffenheit fest. Informationen zur deutschen NIS2-Umsetzung

Konfiguration verstehen und gezielt verbessern

Wenn Sie einen Befund selbst bearbeiten möchten, helfen unsere Anleitungen zu Web- und E-Mail-Konfiguration. Sie erklären technische Zusammenhänge und Einstellungen bei verschiedenen Anbietern.

Web-Sicherheitsratgeber · E-Mail-Sicherheitsratgeber

Sie arbeiten an NIS2-Themen? Unser NIS2-Bereich für Deutschland und die NIS2-Checkliste bleiben erreichbar. Ein technischer Scan ersetzt keine Prüfung der gesetzlichen oder organisatorischen Anforderungen.

Reports in der kostenlosen Beta kennenlernen

Die öffentlichen Checks sind kostenlos. Während der Report-Beta erhalten Sie auch die angebotenen Reportdateien kostenlos und ohne E-Mail-Adresse.

Für später sind ein Einzelreport und ein vergünstigtes Fünferpaket ohne Wolf-Agents-Konto geplant. Das Paket ist für denselben Käufer beziehungsweise dasselbe Unternehmen vorgesehen. Der Verkauf ist noch nicht geöffnet.

Kostenlos prüfen · Mehr zum Reportangebot

Was Sie am Ergebnis nachvollziehen können

Der Umfang bleibt sichtbar. Reports nennen das geprüfte Ziel, den Messzeitpunkt und den Katalogstand. Nicht erhobene Prüfpunkte werden als solche ausgewiesen.

Messung und Erklärung haben unterschiedliche Quellen. Messwerte werden automatisiert erhoben. Die Erläuterungen wurden mit KI erstellt und nicht redaktionell gegengelesen. Quellenangaben und Einstufungen unterstützen Ihre Prüfung; sie ersetzen sie nicht.

Die Grenzen gehören zum Ergebnis. Vorgeschaltete Schutzsysteme, Verbindungsprobleme und unvollständige Messungen können die Aussage einschränken. Ein Report ist eine Momentaufnahme, kein Sicherheitszertifikat.

Wie die Ergebnisse entstehen

Häufige Fragen

Was ist kostenlos?

Die öffentlichen Web-, E-Mail- und API-Checks und ihre sichtbaren Ergebnisse sind kostenlos. In der Report-Beta sind auch die angebotenen Downloads kostenlos. Sie benötigen dafür weder ein Wolf-Agents-Konto noch eine E-Mail-Adresse.

Was bringt mir ein Report zusätzlich zum sichtbaren Ergebnis?

Sie erhalten den Scanstand als gegliederte Arbeitsunterlage: zum Ablegen, Ergänzen und Weitergeben. PDF, DOCX und CSV nutzen dieselben Messdaten. Der Report enthält keine zusätzliche verdeckte Sicherheitsprüfung.

Ist ein gutes Ergebnis ein Beleg dafür, dass alles sicher ist?

Eine Note beschreibt die Bewertung innerhalb dieses Checks. Nicht geprüfte Bereiche bleiben offen, und Falschmeldungen sind möglich. Wenn kein belastbares Gesamturteil möglich ist, kann die Gesamtnote im Report entfallen.

Kann ich den Report für Kunden nutzen?

Sie können Ergebnisse für beauftragte Prüfungen als Arbeitsunterlage nutzen und fertige Dateien im Rahmen der geltenden Nutzungsbedingungen weitergeben. Eine Freigabe für White-Label oder eigenständigen Weiterverkauf ist damit nicht zugesagt.

Aktualisiert ein erneuter Download meinen Scan?

Nein. Ein Download greift auf einen vorhandenen Scanstand zurück und startet keinen neuen Check. Für einen neuen Messzeitpunkt starten Sie selbst einen neuen Scan. Speichern Sie benötigte Dateien lokal.

Sind das ein Pentest oder ein NIS2-Audit?

Nein. Die automatisierten Checks untersuchen einen begrenzten technischen Umfang von außen. Sie ersetzen keine manuelle Sicherheitsprüfung, keinen organisatorischen Audit und keine rechtliche Beurteilung.