Ist Ihre Website gut geschützt?
Geben Sie die Adresse Ihrer Website ein: Wir prüfen Verschlüsselung, Sicherheits-Header, Cookies und preisgegebene Informationen, mit einer klaren Note, wie professionelle Scanner.
Passive, risikofreie Analyse: Wir lesen nur die öffentlichen Antworten Ihrer Website. Kein Eindringen, keine Datenspeicherung.
Verschlüsselung
Die Website muss über HTTPS ausgeliefert werden: die Basis des Vertrauens, auch für Google.
Die http://-Version muss zu https:// umleiten, sonst surft ein Besucher unbemerkt unverschlüsselt.
Das Zertifikat muss gültig sein und rechtzeitig erneuert werden.
Sicherheits-Header
Zwingt den Browser, ab dem ersten Besuch immer HTTPS zu verwenden.
Begrenzt, was die Seite laden darf, der beste Schutz gegen eingeschleuste Skripte (XSS).
Verhindert, dass Ihre Website in eine Falle-Seite eingebettet wird, um Klicks umzuleiten.
Verhindert, dass der Browser Dateitypen « errät », ein klassischer Angriffsvektor.
Steuert, welche Informationen an Drittseiten übermittelt werden, wenn ein Besucher einen Link anklickt.
Deaktiviert unnötige Sensoren (Kamera, Mikrofon, Standort…) für die Seite.
Cookies
Cookies müssen die Attribute Secure und HttpOnly tragen, damit sie nicht gestohlen oder per Skript gelesen werden.
Diskretion des Servers
Ein zu gesprächiger Server-Header verrät potenziell angreifbare Versionen.
Die eigene PHP-Version anzukündigen heisst, die Liste der auszuprobierenden Lücken mitzuliefern.
Das « generator »-Tag verrät die exakte Version von WordPress & Co. besser ausblenden.