Web Security Check
Security Headers, SSL/TLS, DNS, Cookies, Server-Konfiguration — Prüfgrundlage: BSI-Grundschutz-Baustein APP.3.1 und OWASP.
Website prüfenDie Security-Plattform für NIS2-pflichtige Unternehmen. Websites, E-Mail-Konfiguration und Infrastruktur — automatisch geprüft, überwacht und nachvollziehbar dokumentiert.
Prüfen Sie Web-, E-Mail- und Infrastruktur-Sicherheit mit kostenlosen Scannern. Aktivieren Sie automatisches Monitoring. Dokumentieren Sie den Status Ihrer extern sichtbaren Sicherheitskonfiguration — alles in einer Plattform.
Kostenlose Scanner für Web-, E-Mail- und API-Security. 166 Prüfpunkte mit dem BSI-Grundschutz-Baustein APP.3.1 als Prüfgrundlage, Ergebnis in Sekunden.
Automatisches Security-Monitoring alle 6 Stunden. Web, E-Mail, DNS, Blacklists und die aus Certificate-Transparency-Logs bekannte Angriffsfläche — mit Alerts bei Verschlechterung.
528+ Ratgeber-Seiten auf Deutsch, Score-History und NIS2-Statusberichte — als Unterlage für Geschäftsführung und Prüfgespräche.
Jeder Scan liefert eine Note von A+ bis F, konkrete Handlungsempfehlungen und BSI/OWASP-Bezug. Ohne Registrierung, kostenlos.
Security Headers, SSL/TLS, DNS, Cookies, Server-Konfiguration — Prüfgrundlage: BSI-Grundschutz-Baustein APP.3.1 und OWASP.
Website prüfenSPF, DKIM, DMARC, DANE, MTA-STS, BIMI, SMTP-TLS, TLS-RPT, PTR — geprüft an den etablierten E-Mail-Standards, die das BSI zur E-Mail-Sicherheit empfiehlt.
E-Mail prüfenPassiver Check für CORS, Rate-Limit-Header, Server-Info, API-Header und Error Handling.
API prüfenSeit Dezember 2025 gilt das NIS2-Umsetzungsgesetz; betroffen sind in Deutschland rund 29.500 Unternehmen aus 18 Sektoren. Für Finanzunternehmen gilt vorrangig DORA. Die Geschäftsleitung muss die Risikomanagement-Maßnahmen billigen und überwachen; der Bußgeldrahmen reicht bis 10 Mio. EUR. Ob Ihr Unternehmen betroffen ist, klären Sie mit Ihrer Rechtsberatung.
Wolf-Agents unterstützt Ihre Nachweisführung zu einzelnen Maßnahmen-Bereichen des NIS2-Risikomanagements — Web- und E-Mail-Security, DNS-Infrastruktur und die extern sichtbare Angriffsfläche werden automatisch geprüft, überwacht und dokumentiert. Ein Konformitätsurteil ist damit nicht verbunden.
Nicht nur Websites — auch E-Mail, DNS, Blacklists und die extern sichtbare Angriffsfläche. Automatisch alle 6 Stunden, mit Alerts bei Verschlechterung.
Security Headers, SSL, DNS, Cookies — alle 6h automatisch geprüft.
SPF, DKIM, DMARC, DANE, MTA-STS — Konfigurationsänderungen erkennen.
11 Kriterien, Health Score 0-100, DNSSEC-Validierung.
16 Blacklists, IPv4 + IPv6, DoH-basierte Abfragen.
CT-Logs, Subdomain-Erkennung, Dangling-Domains — Angriffsfläche im Blick.
Browser melden Policy-Verstöße und nicht freigegebene Quellen an Ihr Dashboard — Detektion nach dem Fakt, keine Prävention.
Aggregate Reports automatisch auswerten — Spoofing erkennen.
HTTP/HTTPS-Verfügbarkeit Ihrer Dienste — mit Eskalations-Alerts.
Zertifikatsablauf rechtzeitig erkennen — 30, 14, 7 und 1 Tag vorher.
Wolf-Agents vereint Web-, E-Mail- und API-Security in einer Plattform — agentless, DACH-fokussiert, 100 % auf EU-Infrastruktur. Keine US-Cloud, kein Agent auf Ihren Servern, kein Vendor-Lock-in.
Hetzner-Server in Deutschland. Kein AWS, kein Azure, kein Google Cloud. Alle Daten bleiben in der EU. DSGVO-konform by Design — nicht durch Auftragsverarbeitung in den USA.
Alle Scans und Monitoring-Prüfungen laufen von unserer Infrastruktur. Sie installieren nichts, konfigurieren keinen Agent, öffnen keine Ports. Nur DNS-TXT-Verifizierung für Monitoring-Domains.
528+ Ratgeber-Seiten auf Deutsch. Bezug auf die deutsche NIS2-Umsetzung im BSIG statt generischer NIST-Referenzen. BSI-Grundschutz als Prüfgrundlage statt US-Compliance-Frameworks. Für IT-Leiter und CISOs im deutschsprachigen Raum gebaut.
Kein Tool-Zoo: Ein Dashboard für Web Security (166 Pkt), E-Mail Security (160 Pkt), API Security (100-Punkte-Score), DNS-Monitoring, Blacklist-Überwachung und Angriffsflächen-Analyse. Ein Login, eine Rechnung, ein Ansprechpartner.
Starten Sie mit einem kostenlosen Security-Check — Web, E-Mail oder API. Keine Registrierung nötig.