Website-Security-Check
Sicher. Verständlich.

Umfangreiche Schwachstellenanalyse inkl. Handlungsempfehlungen

All‑in‑One‑Sicherheitsanalyse – Von der Domain bis zum Backend

Web-Audit
Barrierefreiheits-Check
Lösungen
🖥️ Infrastruktur-Analyse 🔍 Tiefe Prüfung Lösungsvorschläge 💶 Günstig

✓ Accessibility-Checks sind im Audit integriert

Einmaliger Preis · Kein Abonnement · Keine versteckten Kosten

Software-Scan
CVE-Schwachstellenanalyse
SEO-Check
Plugin-Erkennung
Cookie-Scan
Umfangreiche Hilfe

Was wird geprüft?

Umfassende Außenprüfung –
ein Bericht

Alle wesentlichen Sicherheitsbereiche Ihrer Website in einer strukturierten Auswertung.

  • Domain-Analyse
  • Erkennung CMS, Profiling Technologien & Plugins
  • Software-Scan (geringe Last, kein Ausfall)
  • Infrastruktur-Checks (Web-Server, Betriebssystem, Firewall…)
  • Web Server Konfiguration, verräterische Antworten
  • DNS-Analyse mit Sicherheitsdiagnose & Hilfestellungen
  • Hosting-Analyse (Provider, Mail, CDN, ASN)
  • Mail-Provider-Sicherheitsanalyse
  • Tracking-ID-Abgleich mit Risikobewertung
  • IP-Analyse, IPv6, URL/IP-Reputation, Abuse-Prüfung
  • SSL-Check, Zertifikatsprüfung, HTTP-Trace…)
  • Cookie-Scan inkl. Local Storage und Session Storage
  • Cookie-Werte: Analyse auf sensible Daten
  • CVE-Schwachstellenanalyse inkl. Diagnose & Abhilfeanleitung
  • JavaScript-Analyse: XSS-Schwachstellen & DOM-Inspektion
  • Kontaktformular-Prüfung (Form-Handler & Eingabefelder)
  • Umfangreiche Erklärungen & Hilfestellungen im Bericht

Optionale Erweiterungen

  • Barrierefreiheits-Prüfung inkl. Abhilfemaßnahmen
  • SEO-Prüfungen
  • Speed-Check

Bei der Buchung einfach dazu wählbar.

Ihr Web-Audit-Report enthält

  • Klare Diagnosen in verständlicher Sprache
  • Konkrete Handlungsempfehlungen
  • Links auf nützliche Ressourcen
  • CVE-Filter nach eingesetzter Technologie
  • Anleitungen zur Problemlösung

Extras inklusive:

  • Erkennung von Seitentypen (Formulare, Rechtstexte,...)
  • Formulare werden zusätzlich geprüft
  • Cookie-Datenbank mit Tool-Zuordnung und Beschreibungen
  • Impressum: Prüfung rechtliche Probleme (Basis)
  • Datenschutzerklärung: Prüfung fehlerhafte Texte (Basis)
Pro-Check
Barrierefreiheits-Prüfung nach aktuellen Standards

Umfassende Prüfung nach WCAG 4.x & aktuellen Best Practices – inklusive automatisierter WCAG-Checks für alle Seiten, Kontrastanalyse mit konkreten Farbvorschlägen sowie Farbenblindheits-Simulation für mehrere Seheinschränkungen (Rot-Grün, Blauschwäche, Achromatopsie u. a.). Jeder Befund enthält Fundstellen und priorisierte Abhilfemaßnahmen.

Powered by

Dr. DSGVO

Führender Blog für digitalen Datenschutz & sichere Lösungen
Datenschutz DE Nur DE-Dienstleister Made in Germany

Im Detail

Was wird geprüft?

Klappen Sie einen Bereich auf, um alle Prüfpunkte und Hilfestellungen einzusehen.

Security Security-Check – Vollständige Sicherheitsanalyse

Der Security-Check analysiert alle sicherheitsrelevanten Bereiche Ihrer Website. Jeder Befund wird mit einer Diagnose, einer verständlichen Erklärung und konkreten Lösungshinweisen versehen.

Domain & DNS

DNS-Konfiguration, SPF, DKIM, DMARC – mit Sicherheitsdiagnose und Empfehlungen.

Hosting & Infrastruktur

Provider, Mail-Server, CDN, ASN – inklusive Mail-Provider-Sicherheitsanalyse.

CVE-Schwachstellen

Abgleich mit Schwachstellendatenbanken – gefiltert nach erkannten Technologien, mit Anleitung zur Behebung.

CMS & Plugins

Erkennung von WordPress, TYPO3, Magento u. a. – Plugins werden auf bekannte Lücken geprüft.

JavaScript & XSS

DOM-Analyse und Prüfung auf Cross-Site Scripting – mit Fundstellen und Erläuterungen.

Formulare

Kontaktformulare werden auf unsichere Form-Handler und anfällige Eingabefelder geprüft.

IP & Reputation

IP/IPv6-Analyse, URL-Reputation, Abuse-Datenbank-Prüfung und Tracking-ID-Abgleich.

Web-Server-Antworten

Erweiterte Checks auf verräterische Server-Rückmeldungen und sicherheitskritische HTTP-Header.

Hilfestellungen im Bericht

Jeder Befund enthält eine verständliche Erklärung, eine Risikobewertung sowie konkrete Schritte zur Behebung – mit Links auf weiterführende Ressourcen und Anleitungen.

Accessibility Barrierefreiheits-Check – WCAG, Farben, Seheinschränkungen

Der Barrierefreiheits-Check prüft Ihre Website auf Zugänglichkeit nach internationalen WCAG-Standards und liefert konkrete Maßnahmen, um alle Nutzergruppen besser zu erreichen.

Farbenblindheits-Simulation

Die Startseite wird für mehrere Arten visueller Einschränkung simuliert – z. B. Rot-Grün-Schwäche, Blaublindheit, Achromatopsie u. a.

Farbkontrast-Analyse

Kontrastverhältnisse werden gemessen und Probleme gelistet – inklusive Vorschlägen für bessere Farbkombinationen.

WCAG-Prüfpunkte

Hunderte automatisierter WCAG-Prüfungen für jede Seite der Website – mit Fundstellen und Hinweisen zur Behebung.

WCAG bis 4.x und Best Practices

Auch neuere WCAG-Prüfungen und Best_Pratices werden durchlaufen und berücksichtigt.

Strukturelle Prüfungen

Alt-Texte, ARIA-Labels, Tastaturnavigation, Semantik und weitere Zugänglichkeitsmerkmale werden bewertet.

Abhilfemaßnahmen inklusive

Jede Fundstelle enthält eine Erklärung sowie konkrete Vorschläge zur Verbesserung – priorisiert nach Auswirkung auf die Zugänglichkeit.

Mehr zur Barrierefreiheits-Prüfung: Farbenblindheits-Simulation, Kontrastanalyse mit Farbvorschlägen, gesetzliche Pflichten (EAA) und Beispiele aus dem Bericht finden Sie auf unserer Barrierefreiheits-Seite →
Optional SEO-Check & Speed-Check – Sichtbarkeit, Performance, Struktur

Der SEO- und Speed-Check liefert ein vollständiges Bild der Auffindbarkeit und Performance Ihrer Website – von technischen Grundlagen bis zu Inhalten und strukturierten Daten.

Keyword-Prüfung

Analyse der eingesetzten Keywords sowie Vorschläge für neue, relevante Suchbegriffe zur Verbesserung der Sichtbarkeit.

Seitenstruktur

Überschriften-Hierarchie, interne Verlinkung, URL-Struktur und Crawlbarkeit werden analysiert und bewertet.

Content-Qualität

Beurteilung von Textlänge, Lesbarkeit und inhaltlicher Relevanz – mit Verbesserungsvorschlägen.

Strukturierte Daten

Analyse vorhandener Schema.org-Markup-Daten sowie Vorschläge und integrierter Editor für neue strukturierte Daten.

Bildoptimierung

Vorschläge für Dateigrößen, Formate und fehlende Alt-Texte – für schnellere Ladezeiten und bessere SEO.

HTTP-Timings & Speed

Ladezeiten, HTTP-Antwortzeiten und Performance-Metriken werden gemessen und mit Optimierungshinweisen versehen.

Farbanalyse

Farbgebung der Website wird analysiert und auf Konsistenz sowie mögliche Verbesserungen hin bewertet.

URL-Reputation

Prüfung der Domain-Reputation und möglicher negativer Einträge, die das Ranking beeinflussen könnten.

Praxisnahe Optimierungsvorschläge

Jeder Befund enthält umsetzbare Empfehlungen – von konkreten Keyword-Ideen bis zum integrierten Editor für strukturierte Daten.

So funktioniert es

In 4 Schritten zum Security-Bericht

Kein Aufwand, keine Installation – einfach URL eingeben und Bericht erhalten.

1
https://ihre-website.de
Start →

Webseite eingeben

URL Ihrer Website eingeben. Der Scan startet automatisch – fertig.

2
CVE-Abgleich läuft…

Automatische Tiefenprüfung

Der Scanner prüft DNS, Software, JavaScript, Formulare, Schwachstellen und mehr – vollautomatisch.

3
Zusammenfassung
🔍CVE-Schwachstellen
Handlungsempfehlungen
📋DNS & Hosting

Bericht wird erstellt

Alle Befunde werden zu einem strukturierten Bericht mit Erklärungen und Lösungshinweisen zusammengefasst.

4

Bericht per E-Mail

Sie erhalten einen sicheren Link zum fertigen Report – jederzeit abrufbar und ausdruckbar.

Jetzt buchen →

Warum unser Security Check?

Mehr als nur ein Scan

Kein roher Datenberg – sondern ein Bericht, der Sie wirklich weiterbringt.

Ausführlicher Bericht

Umfassende Analyse und Ergebnisse mit Erklärungen, Diagnosen und maßgeschneiderten Hilfestellungen – verständlich aufbereitet.

CVE-Schwachstellen

Bekannte Sicherheitslücken werden erkannt – mit Filterfunktion und konkreter Schritt-für-Schritt-Anleitung zur Behebung.

Barrierefreiheits-Check

Optional: Prüfung auf Barrierefreiheit nach aktuellen Standards, inklusive konkreter Abhilfemaßnahmen.

Software-Scan

Eingesetzte Tools, Plugins und Technologien werden erkannt und analysiert – inklusive Backend-Infrastruktur wie Server-Software, Frameworks und CDN.

CMS-spezifische Prüfungen

Bei WordPress, TYPO3, Magento und anderen gängigen Systemen werden installierte Plugins ermittelt und gezielt auf bekannte Schwachstellen geprüft – dort, wo eine zuverlässige Erkennung und entsprechende CVE-Daten vorliegen.

JavaScript-Sicherheitsanalyse

Eingebetteter JavaScript-Code wird auf XSS-Schwachstellen (Cross-Site Scripting) untersucht. Eine DOM-Analyse deckt auf, wo unsicherer Code das Einfallstor für Angreifer sein könnte.

Kontaktformular-Prüfung

Formulare auf Ihrer Website werden systematisch auf Schwachstellen untersucht – sowohl die Verarbeitungslogik (Form-Handler) als auch einzelne Eingabefelder auf typische Angriffsvektoren.

SEO & Performance

Optional buchbar: SEO-Prüfungen und Speed-Check liefern ein vollständiges Bild Ihrer Website-Qualität.

Schnelles Ergebnis

Kein wochenlanger Prozess. Sie erhalten Ihren Bericht zeitnah nach der Buchung – ohne langen Vorlauf.

Fair bepreist

Professionelle Analyse ohne großes Budget. Einmaliger Preis, online buchbar, kein verstecktes Abo.

Was der Audit-Report enthält (Auszug)

Jeder Scan liefert einen umfangreichen, strukturierten Bericht mit konkreten Handlungsempfehlungen – aufgeteilt nach Kritikalität und Themenbereich.

🛡️

CVE-Schwachstellen-Scanner

Erkennung bekannter CVE-Sicherheitslücken in eingesetzten Technologien. Inklusive Diagnose-Anleitung (bin ich wirklich betroffen?) und Schritt-für-Schritt-Lösung zur Behebung jeder gefundenen Schwachstelle.

CVE-DatenbankBetroffenheitsanalyseDiagnose & Abhilfe
🌍

Globale Schwachstellen

Prüfung der Web Server Konfiguration, Ermittlung unvorteilhafter oder gefährlicher Konfigurationen. A/AAAA-Records-Prüfungen (Redundanz, Vorhandensein). Erklärungen & Anleitungen für Abhilfe

PoliciesSoftware-ScanAnleitungen
🍪

Auto-Consent & Technologie-Erkennung

Cookie-Consent-Banner werden automatisch bestätigt, um die tatsächlich genutzten Plugins zuverlässig zu erfassen. Zahlreiche Consent-Anbieter werden unterstützt, und die Erkennungsliste wird laufend aktualisiert.

PluginsTechnologienAutomatischer Consent
📧

DNS & E-Mail-Sicherheit

Umfassende Prüfung der DNS-Konfiguration sowie der E-Mail-Sicherheits-Records: SPF, DKIM, DMARC, MX-Konfiguration und weiteres – als Schutz vor Phishing und E-Mail-Spoofing.

SPFDKIMDMARCMX
⚠️

URL-Reputation & ABUSE-Score

Reputation der URL, Domäne und IP-Adresse, bekannte ABUSE-Meldungen aus globaler Datenbank.

ReputationRisk ScoreMeldungen
🔐

SSL/TLS & DANE

Prüfung des Zertifikats, der TLS-Protokollversionen, Cipher-Suiten und HSTS-Konfiguration. Zusätzlich: DANE-Validierung (DNS-based Authentication of Named Entities) – ein Alleinstellungsmerkmal.

TLS 1.3Cipher-SuitenHSTSDANETLSA
🌐

HTTP TRACE & Sicherheits-Header

Prüfung auf aktive TRACE-Methode, sowie Vollanalyse aller sicherheitsrelevanten HTTP-Header: CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy u. v. m.

HTTP TRACECSPX-Frame-OptionsReferrer-Policy

Accessibility (WCAG 2.2 + Best Practices)

Ausführliche Barrierefreiheits-Prüfung nach WCAG-Standard – seit dem European Accessibility Act (Juni 2025) für viele Unternehmen gesetzlich verpflichtend. Deutlich günstiger als ein separates Accessibility-Audit.

WCAG 2.2 AATastaturbedienungARIA
🎨

WCAG-Farbanalyse & Fixes

Erkennung von Kontrastverletzungen nach WCAG mit konkreten Farbvorschlägen zur Korrektur. Zusätzlich: Simulation für die häufigsten Farbenblindheits-Typen (Deuteranopie, Protanopie, Tritanopie).

KontrastverhältnisseFix-VorschlägeFarbenblindheit
🎨

Farbschema-Analyse & Design-Vorschläge

Analyse des aktuellen Farbschemas Ihrer Website mit konkreten Vorschlägen für ein optimiertes Farbschema – für bessere Lesbarkeit, Ästhetik und WCAG-Konformität.

Farbpaletten-AnalyseDesign-EmpfehlungenWCAG-Konformität
🔑

Datenanalyse

Speicher wie Cookies, Local Storage und Session Storage werden auf möglicherweise sensible Daten untersucht, die von JavaScript-Code weitergegeben werden könnten

CookiesStoragesSensible Daten
⚙️

Weitere Checks

Analyse fehlerhafter und verräterischer Konfigurationen, Bannertexte, offene Ports, Backend-Software und mehr.

robots.txtsitemap.xmlRedirects
Jetzt buchen →

Beispiele für enthaltene Informationen

So sieht ein Security-Bericht aus

Strukturiert, verständlich, umsetzbar – mit klaren Sektionen, ausklappbaren Hilfen und verschiedenen Perspektiven auf Ihre Website.

Beispielbericht ansehen →

Die nachfolgende Darstellung dient ausschließlich der Veranschaulichung von Aufbau und Informationstiefe eines realen Berichts. Alle gezeigten Domains, Befunde und Werte sind fiktiv.

Security Check – Bericht
https://ihre-website.de
Website Security Check
Erstellt: 02.04.2025 · IT Logic & Dr. DSGVO
D
Risiko-Score
C+
SSL / TLS
F
HTTP-Header
B
DNS
Global Infrastruktur & globale Schwachstellen 8 Befunde
Kritisch WordPress 6.1.1 – kritische Schwachstelle (CVE-2023-22622)
Die erkannte WordPress-Version enthält eine bekannte Sicherheitslücke, die unbefugten Zugriff auf administrative Funktionen ermöglicht. Ein Angreifer kann ohne Authentifizierung kritische Daten lesen oder verändern.
CVE-2023-22622 WordPress Core CVSS 9.8 – Kritisch
Hoch DMARC-Richtlinie fehlt – E-Mail-Spoofing möglich
Hoch Kontaktformular – fehlende CSRF-Absicherung
+ 5 weitere Befunde im vollständigen Bericht
Seitenspez. Seitenspezifische Befunde & JavaScript-Analyse 5 Seiten · 12 Befunde
Cookies Cookie-Scan & Local Storage 14 Einträge · 3 sensibel
Barrierefreiheits-Check – Bericht
https://ihre-website.de
Barrierefreiheits-Check
WCAG 2.1 · Level AA
38
Gesamt-Score
12
Kontrast
64
Struktur
WCAG Kontrast & Farbenblindheit 7 Probleme
Kritisch Zu geringer Kontrast: Navigationstext #8a9bb2 auf #ffffff (2.8:1)
WCAG 2.1 Mindestanforderung: 4.5:1 für normalen Text. Der gemessene Wert von 2.8:1 erfüllt weder Level AA noch Level A. Betrifft alle Navigationslinks in der Hauptnavigation.
Farbenblindheits-Simulationen & weitere Befunde im vollständigen Bericht
SEO & Speed Check – Bericht
https://ihre-website.de
SEO & Performance-Check
Core Web Vitals · Struktur · Keywords
C
SEO-Score
3.8s
LCP
A
Meta-Tags
SEO Performance & Core Web Vitals 4 Probleme
Hoch LCP 3.8s – Largest Contentful Paint zu langsam (Ziel: < 2.5s)
Das größte sichtbare Element der Seite (Hero-Bild, 1.2 MB) wird zu spät geladen. Google wertet dies negativ bei der Ranking-Bewertung.
+ 3 weitere Performance-Befunde im vollständigen Bericht
Meinen Bericht jetzt bestellen →

Kein IT-Vorwissen erforderlich

Effizient arbeiten

Befunde verwalten & Abschlussbericht erstellen

Nach dem Scan geht die eigentliche Arbeit los. Mit der integrierten Befundverwaltung behalten Webmaster, Dienstleister und Manager den Überblick – vom ersten Befund bis zum fertigen Abschlussbericht.

Befunde flexibel bearbeiten

Jeder Befund im Bericht kann direkt kommentiert und mit einem Status versehen werden – ohne Umwege über externe Tools.

  • Erledigt – Schwachstelle wurde behoben, Maßnahme umgesetzt
  • Nicht relevant – Befund trifft auf diesen Anwendungsfall nicht zu
  • Zurückgestellt – wird zu einem späteren Zeitpunkt bearbeitet
  • Ignoriert – bewusst ausgeblendet, z. B. bekannte Einschränkung
  • Optionaler Kommentar zu jedem Befund, z. B. Ticket-Nummer, Begründung oder Verantwortlicher

Die Statusvergabe ist für alle Bearbeiter des Berichts sichtbar – Webmaster, Agenturen und Manager arbeiten so am selben Stand.

Befundverwaltung
Kritisch WordPress 6.1.1 – CVE-2023-22622
💬 Kommentar: „Update auf 6.4.3 am 04.05. eingespielt – Jira #4421"
Hoch DMARC-Richtlinie fehlt
3 von 8 Befunden bearbeitet
38 %

Abschlussbericht

Management Summary

Sobald Befunde bearbeitet wurden, lässt sich ein kompakter Abschlussbericht erstellen. Dieser berücksichtigt alle als erledigt markierten Maßnahmen und weist ausschließlich die noch offenen Probleme aus – klar priorisiert und in managementgerechter Sprache.

  • Zeigt Fortschritt: erledigte vs. offene Befunde
  • Bewertet verbleibende Risiken nach Kritikalität
  • Geeignet als Nachweis für Auftraggeber oder Datenschutzbeauftragte
  • Exportierbar als PDF
Management Summary
ihre-website.de
Erledigt 6 Befunde
Noch offen 3 Befunde
Zurückgestellt 2 Befunde
Restrisiko Mittel

CMS-Sicherheit

CMS-spezifische Sicherheitsprüfungen

Populäre Content-Management-Systeme bringen typische Angriffsflächen mit, die über allgemeine Schwachstellenscans hinausgehen. Der Security Check erkennt das eingesetzte CMS automatisch und führt gezielte, systemspezifische Prüfungen durch.

🔵 WordPress 🟠 TYPO3 🟢 Drupal 🔴 Magento 🏛️ Government Site Builder + weitere

Was wird geprüft?

  • Ungeschützte oder vorhersehbare Login-Routen(z. B. /wp-admin, /typo3, /user/login)
  • Verräterische Inhalte und Metadaten, die Systemversion oder Konfiguration preisgeben
  • Exponierte Debug- und Installationsseiten sowie Backup-Dateien
  • Öffentlich erreichbare Konfigurations- und Systemdateien (z. B. readme.html, CHANGELOG.txt, web.config)
  • Aktive REST-APIs und XML-RPC-Endpunkte mit unnötiger öffentlicher Erreichbarkeit
  • Benutzerenumeration – ob sich Benutzernamen über öffentliche Endpunkte auslesen lassen
  • Fehlende oder fehlerhafte Zugriffsbeschränkungen auf administrative Bereiche
  • CMS-spezifische CVE-Treffer für erkannte Kern- und Plugin-Versionen
Zu jedem Befund gibt es: Eine verständliche Erklärung des Problems, eine klare Beschreibung der möglichen Konsequenzen (z. B. Zugriff auf das Admin-Backend, Datenabfluss, Reputationsschaden) sowie konkrete Abhilfemaßnahmen – mit Konfigurationsbeispielen, Schritt-für-Schritt-Anleitungen und weiterführenden Ressourcen.
CMS-Check · WordPress erkannt
Kritisch Login-Route ungeschützt: /wp-admin öffentlich erreichbar

Erklärung: Die Standard-Adminroute ist ohne Zugriffsbeschränkung öffentlich erreichbar. Automatisierte Angriffs-Tools scannen diese Route systematisch und versuchen Brute-Force-Angriffe auf Zugangsdaten.

Konsequenz: Angreifer können unbegrenzt Passwort-Kombinationen ausprobieren. Bei schwachen oder wiederverwendeten Passwörtern droht vollständige Übernahme des Admin-Bereichs.

Abhilfe: Zugriff auf /wp-admin per IP-Whitelist oder HTTP-Auth einschränken; Login-Versuche mit Limit-Login-Attempts-Plugin drosseln; Two-Factor-Auth aktivieren.
Hoch Versionsinformation öffentlich: readme.html erreichbar

Erklärung: Die Datei readme.html gibt die exakte WordPress-Version preis und ist ohne Authentifizierung abrufbar.

Konsequenz: Angreifer kennen die genaue Version und können gezielt passende CVE-Exploits einsetzen – ohne aufwendiges Fingerprinting.

Abhilfe: readme.html löschen oder per .htaccess den Zugriff blockieren.
Hoch Benutzerenumeration über REST-API möglich

Erklärung: Der Endpunkt /wp-json/wp/v2/users gibt eine Liste aller Benutzernamen zurück – ohne jede Authentifizierung.

Konsequenz: Angreifer erhalten gültige Benutzernamen als Grundlage für gezielte Brute-Force- oder Phishing-Angriffe.

Abhilfe: REST-API-Zugriff auf authentifizierte Nutzer einschränken oder den Users-Endpunkt per Filter deaktivieren: add_filter('rest_endpoints', ...).

WordPress

wp-admin, XML-RPC, REST-API-Enumeration, readme.html, Brute-Force-Schutz, Plugin-CVEs

TYPO3

Backend-Route /typo3, Installationstool-Exposition, Changelog-Dateien, Debug-Ausgaben

Drupal

/user/login, CHANGELOG.txt, Update-Status, Modul-Exposition, Drupalgeddon-Prüfungen

Magento

Admin-Pfad-Erkennung, /downloader, Konfigurationsdateien, Magento-spezifische CVEs

Gov. Site Builder

Behördenspezifische Konfigurationsmuster, Login-Routen, verräterische Systeminformationen

Farbanalyse & neue Farbschema-Vorschläge

Ihr Report enthält eine Analyse des eingesetzten Farbschemas – mit Kontrastverhältnissen, Farbenblindheits-Simulation und konkreten Vorschlägen für ein verbessertes Design.

Ihre aktuelle Palette

Kontrast-Problem erkannt

Gelb auf Weiß: Verhältnis 1.9:1 (Minimum: 4.5:1) – WCAG-Verstoß

Empfohlene neue Palette

WCAG AA erfüllt

Alle Farbkombinationen mit Kontrast ≥ 4.5:1 – inkl. Farbenblindheits-Check

Farbenblindheit-Simulation

Deuteranopie-Ansicht

So sehen Farbenblinde Ihre Seite – Ihr Report zeigt alle 3 Typen

Scan-Intensität

Minimalinvasiv – und trotzdem gründlich

Der Standard-Scan enthält einen leichten Portscan, um Informationen zur Backend-Infrastruktur zu erheben. Wer das nicht möchte, kann ihn im Bestellprozess abwählen – ohne nennenswerte Einbußen bei der Analyse.

Was ist ein Portscan?
Der Portscan schickt wenige gezielte Netzwerkpakete an Ihren Server, um zu ermitteln, welche Dienste öffentlich erreichbar sind. Er ist bewusst leichtgewichtig: kein Stress-Test, kein Angriff, keine Ausfallgefahr. Er dient ausschließlich der sicheren Erkennung der Infrastruktur.
Ohne Portscan · Optional
Scan ohne Portscan
rein passiv, kein Netzwerk-Probe
CVE-Schwachstellenanalyseenthalten
DNS, SSL/TLS, HTTP-Headerenthalten
JavaScript & XSS-Analyseenthalten
Cookie- & Storage-Scanenthalten
CMS & Plugin-Erkennungenthalten
Backend-Softwareprüfungentfällt
Offene Ports & Diensteentfällt
IP-Reputation & Blacklistsenthalten
Was beim Scan ohne Portscan nicht geliefert wird nur 1 Bereich betroffen
Backend-Softwareprüfung (Webserver, Dienste, offene Ports)
Erkennung von Apache, nginx, IIS und weiteren Serverdiensten sowie unbeabsichtigt öffentlicher Ports entfällt. Daraus abgeleitete CVE-Treffer auf Serverebene sind damit ebenfalls nicht verfügbar.
Alle anderen Prüfbereiche – CVE-Abgleich über erkannte CMS und Plugins, DNS, SSL/TLS, HTTP-Header, Cookies, JavaScript, Formulare, Reputation – sind vollständig enthalten und liefern identische Ergebnisse.
Scan-Intensität im Bestellprozess wählbar
Bei der Buchung können Sie direkt auswählen, ob der Portscan enthalten sein soll oder nicht. Kein Aufpreis, keine Einschränkung beim restlichen Bericht.

Warum ein Security-Check?

10 kritische Bereiche, die Ihre Website gefährden

Die meisten Angriffe auf Websites nutzen keine exotischen Lücken – sie treffen bekannte, vermeidbare Schwachstellen, die einfach nie entdeckt wurden.

Angreifer brauchen keine Einladung – sie finden die Tür selbst.

Ob kleines Unternehmen oder mittelständischer Betrieb: Angreifer scannen automatisiert Millionen von Websites täglich auf bekannte Lücken. Veraltete Plugins, unsichere Formular-Handler oder fehlende DNS-Einträge werden innerhalb von Stunden gefunden – unabhängig von der Unternehmensgröße.

43 %
aller Angriffe treffen KMU
94 %
WordPress-Sites laufen mit veralteten Plugins
< 15 min
bis eine neue Lücke automatisch ausgenutzt wird
72 %
der Betreiber wissen nichts von ihrer Lücke
Kritisch

Unsichere Formular-Handler

Kritisch

XSS – JavaScript als Einfallstor

Hoch

Fehlkonfigurierte DNS-Einträge

Kritisch

Sensible Daten in Cookies & LocalStorage

Hoch

Schwaches SSL / veraltete TLS-Konfiguration

Kritisch

Veraltete Backend-Software & CVE-Lücken

Hoch

Fehlende Sicherheits-HTTP-Header

Hoch

IP-Reputation & Blacklist-Einträge

Kritisch

Verwundbare Plugins & CMS-Versionen

Mittel

Informations-Leakage durch Server-Antworten

Wissen Sie, welche dieser Lücken Ihre Website betreffen?

Unser Security Check findet sie alle – inklusive verständlicher Erklärungen und konkreter Lösungsschritte.

Jetzt Security Check buchen →

Preise

Transparent und fair

Einmaliger Preis – kein Abo, keine Folgekosten.

Security Check

ab 64

zzgl. Ust. · einmalig · Grundpreis

Pro-Check: Inklusive 30 Tage lang Re-Checks
  • Umfangreicher Security-Bericht
  • Re-Checks: innerhalb 30 Tagen, Fair Use
  • Management Summary in klaren Worten
  • Alle Kernprüfungen enthalten
  • CVE-Schwachstellenanalyse
  • Cookie-Scan
  • Erklärungen, Diagnose & Handlungsempfehlungen
  • Barrierefreiheit (100+ Prüfungen)
    und Sehschwächetests mit Vorschlägen
  • Optional: SEO, Performance/Speed

Optionale Erweiterungen können bei der Buchung gewählt werden.

Zur Bestellung →
Sofort online buchbarKein langer Vorlauf, keine Abstimmung notwendig.
Klarer, lesbarer BerichtAuch ohne IT-Hintergrund verständlich aufbereitet.
Hohe ZuverlässigkeitDank konkreter Prüflogik und Verzicht auf KI bei der Analyse.
Powered by Dr. DSGVO & IT LogicGeprüfte Qualität von Datenschutz- und IT-Sicherheitsexperten.
Schnelles ErgebnisZeitnah nach Bestellbestätigung – kein wochenlanger Prozess.

Sicherheitsanalyse · Übersicht

Welcher Scan für welchen Zweck?

Sicherheitsanalysen unterscheiden sich in Tiefe, Ziel und Methodik. Unser Website Security Scan ist der umfassendste Einstieg für Websitebetreiber — vom DNS-Eintrag bis zum Cookie-Banner.

Pentest · Übergeordneter Rahmen
Reconnaissance
Network Scan
Breite
Website Scan
Tiefe
Exploitation
Frontend
Exploitation
Endpoint
Exploitation
⭐ Unser Angebot

Website Security Scan

Tiefenanalyse · Einzelziel

Vollständige Prüfung einer URL, Domain oder IP — von der Netzwerkschicht bis zum sichtbaren Frontend. Enthält CVE-Abgleich bekannter Schwachstellen sowie eine Barrierefreiheitsprüfung nach WCAG.

CMS & Plugin-Erkennung Portscan & Banner-Grabbing Cookie-Analyse HTTP-Header-Prüfung Netzwerkverkehr CVE-Datenbank TLS / Zertifikat WCAG-Barrierefreiheit

Network Scan

Breitenanalyse · Infrastruktur

Kartiert ein gesamtes Netzwerksegment: aktive Hosts, offene Ports, laufende Dienste. Kein tiefes Applikations-Wissen — dafür ein schneller Überblick über die gesamte Angriffsfläche.

Host-Discovery Port-Scanning Service-Erkennung OS-Fingerprinting

Frontend Exploitation

Code-Analyse · Clientseitig

Gezielte Analyse von HTML, JavaScript und CSS auf ausnutzbare Schwachstellen im Browser. Sucht nach Angriffspunkten im sichtbaren Code der Anwendung.

XSS / CSRF Secrets in JS-Bundles Unsichere CSP-Header DOM-Manipulation Clickjacking

Endpoint Exploitation

API-Angriff · Serverseitig

Sucht API-Endpunkte (per JS-Analyse & Fuzzing) und versucht aktiv, Zugriffsbeschränkungen zu umgehen. Deckt Logikfehler und fehlerhafte Autorisierung auf.

Auth-Bypass IDOR JWT-Schwächen Rate-Limit-Tests Mass Assignment

Auf einen Blick

Methode Zielgröße Ergebnis
Website Scan 1 Domain / IP Vollständiges Risikobild + WCAG-Bericht
Network Scan Netzwerksegment Überblick Angriffsfläche
Frontend Exploit Browser-Code Clientseitige Schwachstellen
Endpoint Exploit API-Endpunkte Autorisierungslücken & Logikfehler
Pentest Gesamtsystem Strukturierter Angriff + Dokumentation

Jetzt Ihren Website Security Scan starten

Erhalten Sie einen vollständigen Sicherheits- und Barrierefreiheitsbericht für Ihre Website — inkl. CVE-Abgleich, CMS-Erkennung und WCAG-Prüfung.

🔒 Ergänzender Service

Auch an den Datenschutz gedacht?

Sicherheit und Datenschutz gehören zusammen. Unser DSGVO-Website-Check prüft Ihre Webseite auf Cookie-Konformität, Tracking-Dienste und Datenschutzverstöße – mit konkretem Bericht und Handlungsempfehlungen. Über 50.000 Checks. Bewährt seit 2017.

Zum DSGVO-Check →
🍪

Cookie-Analyse

Vollständiger Scan aller Cookies und Tracking-Dienste mit DSGVO-Bewertung

📄

Datenschutzerklärung

Textvorschläge und Prüfung auf Vollständigkeit und Aktualität

⚖️

Rechtssicherheit

Technische Expertise kombiniert mit datenschutzrechtlichem Verständnis

📦

Agentur-Pakete

Ab 2,70 €/Webseite/Monat – skalierbar für DSBs und Agenturen

Häufige Fragen

FAQ

Antworten auf die wichtigsten Fragen zum Security Check.

Was erhalte ich nach dem Security Check?
Sie erhalten einen ausführlichen Bericht mit verständlichen Erklärungen, Diagnosen und konkreten Handlungsempfehlungen. Wo sinnvoll, sind nützliche Ressourcen und Verlinkungen enthalten. Der Bericht ist so aufgebaut, dass Sie auch ohne tiefes IT-Wissen verstehen, wo Handlungsbedarf besteht.
Für wen ist der Security Check geeignet?
Für Unternehmen jeder Größe, Selbstständige, Vereine und alle, die eine öffentlich erreichbare Website betreiben. Der Bericht ist für technisch versierte ebenso verständlich wie für nicht-technische Nutzer.
Was sind Handlungsempfehlungen und Anleitungen?
Zu zahlreichen Befunden liefert der Bericht:
  • Eine Erklärung des Problems in einfacher Sprache
  • Die möglichen Auswirkungen (z. B. SEO-Verlust, Datenverlust, Vertrauensverlust bei Nutzern)
  • Schritt-für-Schritt-Anleitungen zur Behebung, ggf. mit Konfigurationsbeispielen (z. B. nginx/Apache-Snippets für Sicherheitsheader)
  • Links zu weiterführenden Ressourcen (MDN, OWASP, RFC-Dokumentation)
Wird die llms.txt KI-Datei geprüft?
Ja. llms.txt ist ein aufkommender Standard, der KI-Systemen strukturierte Informationen über eine Website bereitstellt – vergleichbar mit robots.txt für Suchmaschinen. Der Check prüft:
  • Erreichbarkeit – Ist die Datei vorhanden und per HTTP 200 abrufbar?
  • Header – Wird der korrekte Content-Type (text/plain oder text/markdown) gesendet?
  • Dateiqualität – UTF-8-Kodierung, Dateigröße, Zeilenanzahl
  • Struktur – Genau eine H1-Überschrift, Zusammenfassung, Abschnitte (##) und enthaltene Links
  • Companion-Datei – Ist die erweiterte llms-full.txt ebenfalls vorhanden?
Fehlt die Datei oder enthält sie strukturelle Mängel, weist der Bericht darauf hin.
Werden CMS-spezifische Sicherheitsrisiken gesondert geprüft?
Ja. Der Scanner erkennt das eingesetzte CMS automatisch und führt daraufhin systemspezifische Prüfungen durch, die über einen allgemeinen Schwachstellenscan hinausgehen. Unterstützt werden unter anderem WordPress, TYPO3, Drupal, Magento und der Government Site Builder.

Zu den CMS-spezifischen Prüfungen gehören:
  • Ungeschützte Login-Routen – z. B. /wp-admin, /typo3 oder /user/login, die ohne Zugriffsbeschränkung öffentlich erreichbar sind und Ziel von Brute-Force-Angriffen werden können
  • Verräterische Dateien und Inhalte – etwa readme.html, CHANGELOG.txt oder Debug-Ausgaben, die die exakte Systemversion preisgeben und Angreifern gezielte Exploits ermöglichen
  • Benutzerenumeration – ob Benutzernamen über öffentliche API-Endpunkte auslesbar sind
  • Exponierte Installations-, Backup- und Konfigurationsdateien
  • REST-API- und XML-RPC-Endpunkte mit unnötiger öffentlicher Erreichbarkeit
Zu jedem gefundenen Problem enthält der Bericht eine verständliche Erklärung des Problems, eine Beschreibung der konkreten Konsequenzen (z. B. Admin-Übernahme, Datenabfluss) sowie Schritt-für-Schritt-Abhilfemaßnahmen – inklusive Konfigurationsbeispielen und weiterführenden Ressourcen.
Wird eine Website durch den Scan beeinträchtigt?
Nein. Der Software-Scan erfolgt mit geringer Last und ist darauf ausgelegt, den laufenden Betrieb Ihrer Website nicht zu stören. Es werden keinerlei Änderungen an Ihrer Website vorgenommen.
Was bedeutet "Nur DE-Dienstleister"?
Die an der Leistungserbringung beteiligten Unternehmen sind aus Deutschland und haben dort ihren Stammsitz. Sie sind unabhängig von außereuropäischen Einheiten. Insbesondere setzen wir Microsoft Azure und AWS nicht ein. Für die Abwicklung von Online-Zahlungen (sofern kein Rechnungskauf mit Banküberweisung) setzen wir europäische und außereuropäischer Anbieter ein: Sie haben die Wahl der Bezahlmöglichkeit!
Was bedeutet "Datenschutz" als Qualitätsmerkmal?
Ihre persönlichen Daten werden von uns nicht an Dritte weitergegeben, außer dies ist gesetzlich vorgeschrieben (etwa für die Steuererklärung) oder gemäß DSGVO erlaubt. Wir verwenden diese Daten nur für Zwecke, die zur Erfüllung des Vertrages erforderlich sind.
Kann ich erkannte Softwareversionen korrigieren oder ergänzen?
Ja. Im Security-Bericht werden alle erkannten Technologien – sowohl Frontend- als auch Backend-Komponenten – aufgelistet. Direkt bei jedem Eintrag können Sie eine Versionsangabe machen oder eine nicht erkannte Version manuell eintragen. Diese Angabe wird gespeichert und beim nächsten Scan automatisch berücksichtigt. Das verbessert die Qualität der CVE-Analyse spürbar: Falsch-positive Treffer werden reduziert, und bislang nicht erkannte Schwachstellen können gezielt gefunden werden. Die Funktion steht allen Bearbeitern des Berichts zur Verfügung.
Kann ich Befunde im Bericht als erledigt markieren oder kommentieren?
Ja. Jeder Befund – egal ob Security- oder Barrierefreiheits-Problem – lässt sich direkt im Bericht mit einem Status versehen:
  • Erledigt – die Maßnahme wurde umgesetzt
  • Nicht relevant – der Befund trifft auf Ihren Anwendungsfall nicht zu
  • Zurückgestellt – wird zu einem späteren Zeitpunkt angegangen
  • Ignoriert – bewusst ausgeblendet, z. B. bei bekannten, akzeptierten Einschränkungen
Zu jedem Status kann optional ein Freitext-Kommentar hinterlegt werden – etwa eine Ticket-Nummer, eine Begründung oder der Name des Verantwortlichen. Alle Statusangaben sind für sämtliche Bearbeiter des Berichts sichtbar.

Auf Basis der bearbeiteten Befunde lässt sich ein Management-Summary-Abschlussbericht erstellen: Dieser weist ausschließlich die noch offenen Probleme aus, bewertet das verbleibende Restrisiko und eignet sich als kompakter Nachweis für Auftraggeber, Datenschutzbeauftragte oder interne Revisionen.
Was leistet der Cookie-Scan?
Der Cookie-Scan erfasst alle gesetzten Cookies sowie Einträge in LocalStorage und SessionStorage – und stellt die Ergebnisse übersichtlich in Tabellenform dar. Für zahlreiche bekannte Cookies werden Bedeutung und Plugin-Zuordnung automatisch ergänzt, sodass Sie auf einen Blick erkennen, woher ein Cookie stammt und welchem Zweck er dient. Darüber hinaus identifiziert der Scan sensible Daten im Browser-Speicher, die personenbezogen sein könnten oder potenziell durch JavaScript-Logik Dritter ausgelesen werden könnten – ein oft unterschätztes Datenschutz- und Sicherheitsrisiko.
Was analysiert der Software-Scan genau?
Der Software-Scan erkennt eingesetzte Tools, Plugins, Frameworks und Technologien auf Ihrer Website – einschließlich Backend-Infrastruktur wie Webserver-Software und CDN. Die erkannten Komponenten werden anschließend mit bekannten Schwachstellendatenbanken abgeglichen, sodass Sie genau sehen, welche eingesetzten Softwareversionen ein Sicherheitsrisiko darstellen und was dagegen zu tun ist.
Werden CMS wie WordPress oder TYPO3 besonders berücksichtigt?
Ja. Bei verbreiteten Systemen wie WordPress, TYPO3 und Magento können installierte Plugins zuverlässig erkannt und gezielt auf bekannte Schwachstellen (CVEs) geprüft werden. CMS-spezifische Prüfungen werden dort eingesetzt, wo eine belastbare Plugin-Erkennung und entsprechende Schwachstellendaten vorhanden sind – bei weniger verbreiteten oder stark individualisierten Systemen ist dieser Teil der Analyse naturgemäß eingeschränkter.
Wird auch JavaScript auf Sicherheitsprobleme geprüft?
Ja. Der Scanner analysiert eingebetteten JavaScript-Code auf XSS-Schwachstellen (Cross-Site Scripting) – eine der häufigsten Angriffsmethoden im Web. Dabei wird auch eine DOM-Analyse durchgeführt, die aufdeckt, an welchen Stellen im Seitenaufbau unsicherer Code existiert und wie Angreifer diesen ausnutzen könnten. Im Bericht erhalten Sie konkrete Fundstellen sowie Erläuterungen zur Behebung.
Werden Kontaktformulare auf meiner Website geprüft?
Ja. Formulare sind ein häufig unterschätztes Angriffsziel. Der Security Check untersucht sowohl die Verarbeitungslogik im Hintergrund (Form-Handler) als auch die einzelnen Eingabefelder auf typische Schwachstellen wie fehlende Validierung, Injection-Anfälligkeit oder unsichere Datenübertragung. Gefundene Probleme werden im Bericht verständlich erklärt und mit Hinweisen zur Absicherung versehen.
Was wird bei der Barrierefreiheitsprüfung getestet?
Die Barrierefreiheitsprüfung umfasst zwei Ebenen: Für die Startseite wird eine Farbenblindheits-Simulation durchgeführt, die mehrere Arten visueller Einschränkung berücksichtigt (z. B. Rot-Grün-Schwäche, Blaublindheit u. a.). Zusätzlich werden Farbkontraste analysiert und konkrete Verbesserungsvorschläge inklusive alternativer Farbwerte gelistet. Für alle Seiten der Website werden außerdem hunderte WCAG-Prüfpunkte ausgewertet – mit Fundstellen und Hinweisen zur Behebung. Best Practices werden ebenso berücksichtigt. Zusätzlich finden heuristische und statische Prüfungen für eine verbesserte Barrierefreiheit statt.
Der Check orientiert sich an den WCAG 2.2 Richtlinien (Level A und AA) und prüft automatisiert:
  • Farbkontraste für Text und interaktive Elemente
  • Alt-Texte für Bilder und Medieninhalte
  • Semantisch korrekte HTML-Struktur (Überschriften, Landmarks)
  • Tastaturzugänglichkeit und Fokusreihenfolge
  • ARIA-Attribute und deren korrekte Verwendung
  • Formularbeschriftungen und Fehlermeldungen
Hinweis: Automatische Tests decken ca. 30–40 % aller WCAG-Kriterien ab. Für eine vollständige Prüfung empfehlen wir ergänzend manuelle Tests.
Wie lange dauert ein vollständiger Scan?
In der Regel ca. 15 Minuten – inklusive der optionalen Barrierefreiheitsprüfung. Der Zeitaufwand ergibt sich aus mehreren parallel laufenden Prüfschritten: Software-Scan, Abgleich mit Schwachstellendatenbanken, visuelle Analyse der Startseite, Farbenblindheits-Simulation, Farbkontrast-Auswertung und die seitenweisen WCAG-Prüfungen. Je nach Umfang der Website kann die Dauer leicht variieren.
Kann ich nach Korrekturen erneut scannen, um den Erfolg zu prüfen?
Ja – und genau dafür ist der Pro-Check gedacht. Innerhalb von 30 Tagen nach dem ersten Scan können Sie dieselbe Website erneut prüfen lassen (Fair Use). So können Sie unmittelbar kontrollieren, ob eine umgesetzte Maßnahme den gewünschten Effekt hatte – etwa ob ein behobener CVE nicht mehr angezeigt wird, ob ein neu gesetzter HTTP-Header korrekt ausgeliefert wird, oder ob eine manuell eingetragene Softwareversion tatsächlich eine Schwachstelle enthält.

Das ist besonders nützlich für:
  • Security-Korrekturen: HTTP-Header, DNS-Einträge, TLS-Konfiguration, Plugin-Updates
  • Barrierefreiheits-Fixes: Kontrast-Anpassungen, Alt-Texte, ARIA-Attribute
  • SEO-Optimierungen: Meta-Tags, strukturierte Daten, Performance-Verbesserungen
  • Manuelle Versionseinträge: Prüfen, ob eine eingetragene Softwareversion CVE-Treffer liefert
Der Pro-Check ist nur geringfügig teurer als der günstige Standardtarif – und für alle, die aktiv an der Qualität ihrer Website arbeiten, die deutlich sinnvollere Wahl.
Was kosten die optionalen Erweiterungen?
Barrierefreiheitsprüfung, SEO-Prüfungen und Speed-Check können bei der Buchung einfach dazu gewählt werden. Die genauen Preise werden im Buchungsprozess transparent angezeigt.
Setzt der Scanner künstliche Intelligenz ein?
Nein – bewusst nicht. Für die technische Analyse Ihrer Website verzichten wir auf KI, weil KI-basierte Prüfungen in diesem Bereich fehleranfällig sind und zu unzuverlässigen Ergebnissen führen können. Stattdessen setzt der Scanner auf speziell entwickelte, zielgerichtete Prüfroutinen, die für jeden Analysebereich genau vorgedacht wurden. Eigene Tests haben gezeigt: Dieser minimalinvasive, regelbasierte Ansatz liefert präzisere, schnellere und reproduzierbarere Ergebnisse – ohne die Unschärfen, die KI-Systeme in technischen Sicherheitsprüfungen mitbringen.
Was unterscheidet diesen Check von kostenlosen Online-Scannern?
Kostenlose Dienste liefern meist rohe Daten ohne Kontext. Zudem ist die Prüftiefe gering: Man müsste mehrere Tools nacheinander laufen lassen, die Teilergebnisse kombinieren und hätte dann immer noch kein umfassendes, belastbares Ergebnis. Unser Check liefert einen aufbereiteten Bericht mit Diagnosen, Erklärungen und Handlungsempfehlungen – entwickelt von Experten für Datenschutz und IT-Sicherheit. Die geprüft Webseite wird tiefgehend analysiert, inklusive der zugrunde liegenden technischen Infrastruktu.
Was ist der Unterschied zu BuiltWith und Wappalyzer?
BuiltWith und Wappalyzer sind reine Technologie-Erkennungstools – sie zeigen, welche Software eine Website verwendet, treffen aber keine Aussage darüber, ob diese Software sicher konfiguriert ist.
Funktion BuiltWith / Wappalyzer Unser Scanner
Technologieerkennung ✅ (Kernfunktion) ✅ (als Basis für Schwachstellenanalyse)
Sicherheitsbewertung
Schwachstellen / CVEs
CMS-spezifische Checks
IP-/Domain-Reputation
DNS- & E-Mail-Sicherheit
Barrierefreiheit
Handlungsempfehlungen
Kurz gesagt: BuiltWith/Wappalyzer beantworten „Was läuft hier?" – unser Scanner beantwortet „Ist das, was hier läuft, sicher?"
Was ist der Unterschied zum SSL Labs Test (ssllabs.com)?
Der Qualys SSL Labs Test ist das Referenz-Tool für TLS/SSL-Analysen – tief, präzise und technisch sehr detailliert. Unser Scanner schließt eine vergleichbare TLS-Prüfung ein, geht aber weit darüber hinaus:
Prüfbereich SSL Labs Unser Scanner
TLS/SSL-Konfiguration ✅ (sehr detailliert)
HTTP-Sicherheitsheader
DNS-Sicherheit (DNSSEC)
E-Mail-Sicherheit (SPF/DKIM/DMARC)
Content Security Policy (CSP)
IP-/Domain-Reputation & Abuse Score
Netzwerksicherheit / offene Ports
Schwachstellen-Scan (CVEs)
Barrierefreiheit
Gesamtbewertung mit Priorisierung
Behebungsanleitungen teilweise ✅ (für alle Befunde)
SSL Labs bleibt das beste Werkzeug, wenn Sie ausschließlich Ihre TLS-Konfiguration tief analysieren wollen. Unser Scanner ist der richtige Einstiegspunkt, wenn Sie den Gesamtsicherheitsstatus Ihrer Website verstehen und priorisiert verbessern möchten.
Was ist der Unterschied zu securityheaders.com?
securityheaders.com prüft ausschließlich die HTTP-Antwort-Header einer URL und vergibt dafür eine Schulnote (A+ bis F). Das ist nützlich, aber stark begrenzt:
  • Es wird nur ein einzelner Request analysiert – keine tiefergehende Infrastrukturprüfung
  • Keine DNS-, E-Mail- oder Netzwerksicherheit
  • Keine Reputations- oder Blacklist-Prüfung
  • Keine Schwachstellen oder CVE-Analyse
  • Keine Barrierefreiheitsprüfung
Unser Scanner analysiert alle HTTP-Sicherheitsheader ebenso (inkl. CSP-Qualitätsbewertung), bettet diese aber in einen ganzheitlichen Sicherheitsbericht ein – mit Kontextualisierung, Schweregrad-Priorisierung und konkreten Code-Beispielen zur Umsetzung.
Warum sollte ich nicht einfach mehrere Einzel-Tools kombinieren?
Das ist technisch möglich – aber aufwendig. Sie bräuchten mindestens:
  • SSL Labs – TLS/SSL-Konfiguration
  • securityheaders.com – HTTP-Sicherheitsheader & CSP
  • MXToolbox – DNS, SPF, DKIM, DMARC
  • Shodan / Censys – offene Ports & exponierte Dienste
  • AbuseIPDB / Spamhaus – IP-Reputation & Abuse Score
  • WPScan / Nikto – Schwachstellen, veraltete Software, CVEs
  • WAVE / axe – Barrierefreiheit nach WCAG
Das bedeutet: 7+ separate Tools, unterschiedliche Bewertungssysteme, keine gemeinsame Priorisierung und kein einheitlicher Bericht. Befunde aus verschiedenen Quellen lassen sich kaum miteinander gewichten – ein kritischer CVE-Fund bei Nikto hat ohne Kontext nicht dieselbe Aussagekraft wie in einem Gesamtbericht, der auch Reputation und Netzwerkexposition einbezieht. Unser Scanner liefert all das in einem einzigen Durchlauf – mit einer gemeinsamen Gesamtbewertung, priorisierten Handlungsempfehlungen und einer exportierbaren PDF-/JSON-Zusammenfassung.
Gibt es auch Datenschutz-Checks?
Ja. In den Security Checks sind eine Cookie-Prüfung sowie Basis-Checks der Datenschutzhinweise enthalten. Allerdings ist der Security Check kein DSGVO-Check, sondern fokussiert Sicherheitsbelange!

Vollwertige DSGVO Website-Checks finden Sie hier:
DSGVO-Website-Checks →

Kontakt

Fragen? Schreiben Sie uns

Nutzen Sie das Formular für Fragen rund um den Security Check. Für die Buchung verwenden Sie bitte den Buchungs-Button.

Wir helfen gerne weiter

Haben Sie Fragen zum Leistungsumfang, zu den optionalen Erweiterungen oder zu Ihrem individuellen Bedarf? Melden Sie sich – wir antworten in der Regel innerhalb eines Werktages.

Antwort innerhalb eines Werktages
IT Logic – Sichere Lösungen
Direkt zum Buchungsformular →
* Pflichtfelder
Vielen Dank! Ihre Nachricht wurde erfolgreich versendet. Wir melden uns in Kürze.

Für Agenturen & Datenschutzbeauftragte

Mehrwert für Ihre Kunden – und für Sie

Als Agentur, Webdienstleister oder Datenschutzbeauftragter können Sie Ihren Kunden mit dem Security Check einen echten Mehrwert bieten – strukturiert, professionell und ohne eigenen Entwicklungsaufwand.

Was Sie und Ihre Kunden gewinnen

  • Dokumentierter Sicherheitsstatus – als Nachweis gegenüber Auftraggeber, Datenschutzaufsicht oder Revisoren
  • Barrierefreiheits-Nachweis – relevant seit dem European Accessibility Act (EAA, Juni 2025)
  • CVE-Analyse & Handlungsempfehlungen – klare Grundlage für Prioritäten in der Wartung
  • Re-Check nach Korrekturen – mit dem Pro-Check innerhalb von 5 Tagen beliebig oft wiederholbar
  • Management Summary – kompakter Abschlussbericht für Kunden ohne technischen Vollbericht
  • Keine eigene Infrastruktur nötig – einfach online buchen, URL eingeben, Bericht erhalten

Für Agenturen und DSBs, die regelmäßig mehrere Websites betreuen, erstellen wir eine dedizierte Seite mit Agenturkonditionen, Marketing-Materialien und den wichtigsten Informationen zu Security-, Barrierefreiheits- und SEO-Check.

Security-Check
CVE-Schwachstellen, DNS/E-Mail-Sicherheit, HTTP-Header, CMS-spezifische Prüfungen, Formulare, Cookie-Scan und mehr – mit Handlungsempfehlungen
Barrierefreiheits-Check (WCAG)
Automatisierte WCAG-Prüfungen, Kontrastanalyse mit Farbvorschlägen, Farbenblindheits-Simulation – seit EAA für viele Unternehmen gesetzlich relevant
SEO- & Performance-Check
Keywords, Seitenstruktur, Core Web Vitals, strukturierte Daten, Bildoptimierung – als optionale Erweiterung buchbar

Für Agenturen & DSBs

Agenturseite mit Konditionen & Marketing-Materialien

Wir erstellen eine dedizierte Landing Page mit Agenturpreisen, wiederverwendbaren Beschreibungen der Security-, Barrierefreiheits- und SEO-Checks sowie Argumentationshilfen für Ihre Kundengespräche.

Infos für Agenturen → Agenturseite demnächst verfügbar