Kostenlose Security-Scanner

Web-, E-Mail- und API-Security prüfen. BSI-konform, NIS2-ready. Keine Registrierung, keine versteckten Kosten.

Verfügbare Tools

Ihre Website professionell analysieren

Alle Tools sind kostenlos und ohne Registrierung nutzbar. Die Analysen laufen serverseitig auf deutschen Servern.

Häufige Fragen zu unseren Tools

Sind die Website-Analyse Tools wirklich kostenlos?

Ja, alle Tools sind zu 100% kostenlos. Es gibt keine versteckten Gebühren und keine Registrierung erforderlich. Um Missbrauch zu verhindern, gibt es ein Limit von 10 Scans pro Tag. Die Analysen laufen auf unseren deutschen Servern.

Welche Website-Analyse Tools gibt es?

Aktuell verfügbar: Web Security Scanner (HTTP Headers, SSL, DNS — 166 Prüfpunkte), E-Mail Security Check (SPF, DKIM, DMARC — 160 Prüfpunkte), API Security Check (CORS, Rate-Limiting, OWASP API Top 10 — 100 Prüfpunkte) und NIS2-Schnellcheck (Betroffenheitsprüfung mit Bußgeld-Berechnung).

Werden meine Daten bei der Analyse gespeichert?

Scan-Ergebnisse werden nur temporär verarbeitet und nicht dauerhaft gespeichert. Für den vollständigen Report geben Sie Ihre E-Mail-Adresse ein – diese wird gemäß DSGVO verarbeitet. Details finden Sie in unserer Datenschutzerklärung.

Wie funktioniert der Web Security Scanner?

Der Scanner prüft HTTP Security Headers (CSP, HSTS, X-Frame-Options), SSL/TLS-Zertifikate, Cookie-Sicherheit, DNS-Einstellungen (CAA, DNSSEC) und gibt eine Note von A+ bis F mit konkreten Handlungsempfehlungen.

Warum professionelle Website-Analyse?

Security ist Pflicht, nicht Kür

87% aller deutschen Unternehmen waren 2024 von Cyberangriffen betroffen (Bitkom Research). Mit dem NIS2-Gesetz seit Dezember 2025 haften Geschäftsführer persönlich für IT-Sicherheitsmängel – Bußgelder bis 10 Mio. EUR.

Unser Web Security Scanner prüft HTTP Security Headers, SSL-Zertifikate und DNS-Sicherheit in Sekunden. Sie erhalten eine klare Bewertung von A+ bis F mit konkreten Handlungsempfehlungen.

E-Mail-Sicherheit oft vergessen

90% aller Cyberangriffe beginnen mit einer Phishing-E-Mail. Ohne SPF, DKIM und DMARC können Angreifer E-Mails in Ihrem Namen versenden – und Ihre Kunden werden Opfer von Betrug.

Der E-Mail Security Check analysiert Ihre Domain auf korrekte Authentifizierung und zeigt Schwachstellen auf, die Spammer ausnutzen können.

Compliance nachweisen

DSGVO Art. 32 fordert „technische Maßnahmen" zum Schutz personenbezogener Daten. Der BSI-Grundschutz (APP.3.1) definiert konkrete Anforderungen für Webanwendungen.

Unsere Tools prüfen gegen diese Standards und liefern Dokumentation, die Sie bei Audits und gegenüber Kunden vorzeigen können.

Alle Tools sind 100% kostenlos – keine Registrierung, keine versteckten Kosten. Scan-Ergebnisse werden nicht dauerhaft gespeichert. Professionelle Analysen für Unternehmen jeder Größe.