Web Security
HTTP Security Headers, SSL/TLS, DNS-Sicherheit und Cookies — mit Bezug zum BSI-Grundschutz-Baustein APP.3.1.
Web-, E-Mail- und API-Security prüfen. Mit BSI- und NIS2-Referenzen. Keine Registrierung, keine versteckten Kosten.
Alle Tools sind kostenlos und ohne Registrierung nutzbar. Die Analysen laufen serverseitig auf deutschen Servern.
HTTP Security Headers, SSL/TLS, DNS-Sicherheit und Cookies — mit Bezug zum BSI-Grundschutz-Baustein APP.3.1.
SPF, DKIM, DMARC und MTA-STS prüfen. Phishing- und Spoofing-Schutz analysieren.
CORS, Rate-Limit-Header, Server-Headers und Error-Handling. OWASP-Referenzen.
In 30 Sekunden prüfen, ob Ihr Unternehmen von der NIS2-Richtlinie betroffen ist.
Ja, alle Tools sind zu 100% kostenlos. Es gibt keine versteckten Gebühren und keine Registrierung erforderlich. Um Missbrauch zu verhindern, gibt es ein Limit von 100 Scans pro Tag. Die Analysen laufen auf unseren deutschen Servern.
Aktuell verfügbar: Web Security Scanner (HTTP Headers, SSL, DNS — 166 Prüfpunkte), E-Mail Security Check (SPF, DKIM, DMARC — 165 Prüfpunkte), API Security Check (CORS, sichtbare Rate-Limit-Header, OWASP-Referenzen — 100-Punkte-Score) und NIS2-Schnellcheck (Betroffenheitsprüfung mit Bußgeld-Berechnung).
Das vollständige Ergebnis liegt höchstens 7 Tage in unserem Zwischenspeicher, Ihre IP-Adresse und Ihr Browserkennzeichen längstens 24 Stunden. Dauerhaft bleibt nur eine Zusammenfassung ohne Bezug zu Ihrer Person – geprüfte Domain, Werkzeug, Note und Zeitpunkt –, die wir nach 90 Tagen löschen. Für den vollständigen Report geben Sie Ihre E-Mail-Adresse ein; sie wird verschlüsselt gespeichert. Alle Fristen im Einzelnen stehen in unserer Datenschutzerklärung.
Der Scanner prüft HTTP Security Headers (CSP, HSTS, X-Frame-Options), SSL/TLS-Zertifikate, Cookie-Sicherheit, DNS-Einstellungen (CAA, DNSSEC) und gibt eine Note von A+ bis F mit konkreten Handlungsempfehlungen.
87% aller deutschen Unternehmen waren 2024 von Cyberangriffen betroffen (Bitkom Research). Seit Dezember 2025 gilt das NIS2-Umsetzungsgesetz. In erfassten Einrichtungen trägt die Geschäftsleitung nach § 38 BSIG die Umsetzungs- und Überwachungspflicht. Bei schuldhafter Verletzung haftet sie der eigenen Einrichtung auf Schadensersatz. Davon getrennt sind die Bußgelder nach § 65 BSIG: Sie richten sich gegen die Einrichtung, bis 10 Mio. EUR bei besonders wichtigen und bis 7 Mio. EUR bei wichtigen Einrichtungen.
Unser Web Security Scanner prüft HTTP Security Headers, SSL-Zertifikate und DNS-Sicherheit in Sekunden. Sie erhalten eine klare Bewertung von A+ bis F mit konkreten Handlungsempfehlungen.
90% aller Cyberangriffe beginnen mit einer Phishing-E-Mail. Ohne SPF, DKIM und DMARC können Angreifer E-Mails in Ihrem Namen versenden – und Ihre Kunden werden Opfer von Betrug.
Der E-Mail Security Check analysiert Ihre Domain auf korrekte Authentifizierung und zeigt Schwachstellen auf, die Spammer ausnutzen können.
DSGVO Art. 32 fordert „technische Maßnahmen" zum Schutz personenbezogener Daten. Der BSI-Grundschutz (APP.3.1) definiert konkrete Anforderungen für Webanwendungen.
Unsere Tools dokumentieren den extern sichtbaren Konfigurationsstand mit Bezug zu diesen Standards. Das Ergebnis kann Ihre eigene Dokumentation ergänzen — eine Konformitätsfeststellung oder ein Prüfnachweis ist es nicht.
Alle Tools sind 100% kostenlos – keine Registrierung, keine versteckten Kosten. Scan-Ergebnisse werden befristet gespeichert und automatisch gelöscht. Professionelle Analysen für Unternehmen jeder Größe.