Security-Headers-Checker
Prüfe die HTTP-Response-Header einer beliebigen Website und erhalte sofort eine Sicherheitsnote von A+ bis F — HSTS, CSP, X-Frame-Options und mehr, samt Lösung für alles, was fehlt.
Gib eine beliebige öffentliche Domain oder URL ein. Wir rufen sie einmal vom Edge ab und bewerten ihre Response-Header — nichts wird gespeichert.
WAS WIR PRÜFEN
Die sechs Header, die deine Note bestimmen
Jeder schließt eine bestimmte Angriffsklasse. Hier erfährst du, was sie tun und warum sie wichtig sind.
Zwingt Browser dazu, ausschließlich HTTPS zu nutzen, und blockiert Downgrade- sowie Cookie-Hijacking-Angriffe. Setze ihn mit einer max-age von mindestens 6 Monaten.
Steuert, welche Skripte, Styles und Ressourcen geladen werden dürfen — der stärkste Schutz gegen Cross-Site-Scripting (XSS) und Injection.
Verhindert das MIME-Sniffing von Responses durch den Browser, das eine hochgeladene Datei in ausführbares Skript verwandeln kann. Setze ihn auf nosniff.
Verhindert, dass deine Seiten in die Frames anderer Websites eingebettet werden, und blockiert Clickjacking. Nutze X-Frame-Options oder CSP frame-ancestors.
Steuert, wie viel deiner URL an andere Websites gesendet wird, wenn Nutzer auf Links klicken, und schützt private Pfade und Tokens.
Beschränkt, welche Browser-Funktionen (Kamera, Mikrofon, Geolokalisierung und mehr) eine Seite und ihre eingebetteten Inhalte nutzen dürfen.
HÄUFIG GEFRAGT
AUCH INTERESSANT
SSL-Zertifikat-Checker
Prüfe Ablauf, Aussteller und Sicherheitsnote des Zertifikats einer beliebigen Domain.
Öffnen →HTTP-Header-Viewer
Sieh dir die genauen Request-Header an, die dein eigener Browser sendet.
Öffnen →DNS-Lookup
Prüfe A-, AAAA-, MX-, TXT-, NS- und CNAME-Einträge für eine beliebige Domain.
Öffnen →