Web Security
HTTP Security Headers, SSL/TLS, DNS-Sicherheit und Cookies. BSI-Grundschutz konform.
Web-, E-Mail- und API-Security prüfen. BSI-konform, NIS2-ready. Keine Registrierung, keine versteckten Kosten.
Alle Tools sind kostenlos und ohne Registrierung nutzbar. Die Analysen laufen serverseitig auf deutschen Servern.
HTTP Security Headers, SSL/TLS, DNS-Sicherheit und Cookies. BSI-Grundschutz konform.
SPF, DKIM, DMARC und MTA-STS prüfen. Phishing- und Spoofing-Schutz analysieren.
CORS, Rate-Limiting, Server-Headers und Error-Handling. OWASP API Top 10.
In 30 Sekunden prüfen, ob Ihr Unternehmen von der NIS2-Richtlinie betroffen ist.
Ja, alle Tools sind zu 100% kostenlos. Es gibt keine versteckten Gebühren und keine Registrierung erforderlich. Um Missbrauch zu verhindern, gibt es ein Limit von 10 Scans pro Tag. Die Analysen laufen auf unseren deutschen Servern.
Aktuell verfügbar: Web Security Scanner (HTTP Headers, SSL, DNS — 166 Prüfpunkte), E-Mail Security Check (SPF, DKIM, DMARC — 160 Prüfpunkte), API Security Check (CORS, Rate-Limiting, OWASP API Top 10 — 100 Prüfpunkte) und NIS2-Schnellcheck (Betroffenheitsprüfung mit Bußgeld-Berechnung).
Scan-Ergebnisse werden nur temporär verarbeitet und nicht dauerhaft gespeichert. Für den vollständigen Report geben Sie Ihre E-Mail-Adresse ein – diese wird gemäß DSGVO verarbeitet. Details finden Sie in unserer Datenschutzerklärung.
Der Scanner prüft HTTP Security Headers (CSP, HSTS, X-Frame-Options), SSL/TLS-Zertifikate, Cookie-Sicherheit, DNS-Einstellungen (CAA, DNSSEC) und gibt eine Note von A+ bis F mit konkreten Handlungsempfehlungen.
87% aller deutschen Unternehmen waren 2024 von Cyberangriffen betroffen (Bitkom Research). Mit dem NIS2-Gesetz seit Dezember 2025 haften Geschäftsführer persönlich für IT-Sicherheitsmängel – Bußgelder bis 10 Mio. EUR.
Unser Web Security Scanner prüft HTTP Security Headers, SSL-Zertifikate und DNS-Sicherheit in Sekunden. Sie erhalten eine klare Bewertung von A+ bis F mit konkreten Handlungsempfehlungen.
90% aller Cyberangriffe beginnen mit einer Phishing-E-Mail. Ohne SPF, DKIM und DMARC können Angreifer E-Mails in Ihrem Namen versenden – und Ihre Kunden werden Opfer von Betrug.
Der E-Mail Security Check analysiert Ihre Domain auf korrekte Authentifizierung und zeigt Schwachstellen auf, die Spammer ausnutzen können.
DSGVO Art. 32 fordert „technische Maßnahmen" zum Schutz personenbezogener Daten. Der BSI-Grundschutz (APP.3.1) definiert konkrete Anforderungen für Webanwendungen.
Unsere Tools prüfen gegen diese Standards und liefern Dokumentation, die Sie bei Audits und gegenüber Kunden vorzeigen können.
Alle Tools sind 100% kostenlos – keine Registrierung, keine versteckten Kosten. Scan-Ergebnisse werden nicht dauerhaft gespeichert. Professionelle Analysen für Unternehmen jeder Größe.