Zum Inhalt springen
Majestic WebsSecurity
Majestic-Webs Security

Wissen Sie, wie sicher Ihre Website wirklich ist?

Fehlkonfigurationen, veraltete Komponenten und unzureichende Sicherheitsmaßnahmen bleiben häufig unbemerkt. Wir analysieren ausgewählte technische Sicherheitsmerkmale Ihrer Website und zeigen verständlich, wo Verbesserungspotenzial besteht.

Verständliche Ergebnisse. Transparente Empfehlungen. Keine unnötige Panikmache.

Kostenloser Website Security Check

Ein erster Sicherheitscheck in wenigen Sekunden.

Geben Sie die Adresse Ihrer Website ein. Wir prüfen ausgewählte, öffentlich erkennbare technische Sicherheitsmerkmale und erstellen daraus eine verständliche erste Einschätzung.

Der kostenlose Check untersucht ausschließlich ausgewählte öffentlich erreichbare Merkmale und ersetzt keinen vollständigen Penetrationstest.

Ablauf der Analyse
  1. 01Verbindung
  2. 02HTTPS & TLS
  3. 03Security Header
  4. 04Domain-Konfiguration
  5. 05E-Mail-Sicherheit
  6. 06Bewertung der Ergebnisse
Sicherheit beginnt mit Transparenz

Sicherheitsprobleme sind oft unsichtbar – bis sie relevant werden.

Eine Website kann schnell, modern und professionell wirken und trotzdem technische Schwachstellen oder Fehlkonfigurationen enthalten. Viele davon sind für Besucher nicht sichtbar und werden im normalen Betrieb nicht bemerkt.

01

Konfiguration

Fehlende oder ungeeignete Sicherheitseinstellungen können unnötige Angriffsflächen schaffen.

02

Software

Veraltete Systeme, Plugins, Bibliotheken und Abhängigkeiten können bekannte Sicherheitsrisiken enthalten.

03

Zugänge & Infrastruktur

Unzureichend geschützte Zugänge sowie ungünstige Domain-, DNS- oder E-Mail-Konfigurationen können vermeidbare Risiken verursachen.

Was geprüft wird

Sechs Bereiche, von außen überprüfbar.

Der Check betrachtet ausschließlich Merkmale, die jeder Besucher Ihrer Website ebenfalls abrufen könnte. Angezeigt wird nur, was tatsächlich festgestellt wurde.

Transport Security

HTTPS & TLS

  • HTTPS-Erreichbarkeit
  • Gültigkeit und Laufzeit des Zertifikats
  • Weiterleitung von HTTP auf HTTPS
  • HSTS
HTTP Security

Security Header

  • Content Security Policy
  • X-Content-Type-Options
  • Referrer- und Permissions-Policy
  • Schutz vor Einbettung
Cookies

Cookie-Attribute

  • Secure
  • HttpOnly
  • SameSite
Domain & DNS

Domain-Konfiguration

  • DNS-Erreichbarkeit
  • IPv4 und IPv6
  • CAA-Einträge
E-Mail Security

Absenderschutz

  • SPF
  • DMARC
  • DKIM, soweit von außen erkennbar
Informationspreisgabe

Technische Angaben

  • Server-Header
  • Technologie-Header
  • Versionsangaben im Quelltext
Bewusst ausgeschlossen

Der kostenlose Check bleibt risikoarm.

  • Keine Loginversuche oder Passworttests
  • Keine Exploits oder Angriffssimulationen
  • Keine Portscans oder Belastungstests
  • Keine Veränderung von Daten
Der Security Score

Ein Ergebnis, das Sie einordnen können.

Jeder Check fließt mit einer festen Gewichtung in einen Score von 0 bis 100 ein. Merkmale, die sich nicht prüfen ließen, bleiben unberücksichtigt, statt geschätzt zu werden.

  • Prüfung bestandenDas Merkmal entspricht der empfohlenen Konfiguration.
  • Verbesserung empfohlenEine Schutzmöglichkeit wird nicht oder nur teilweise genutzt.
  • HandlungsbedarfEine grundlegende Konfiguration fehlt oder ist fehlerhaft.
  • Nicht geprüftDas Merkmal ließ sich von außen nicht zuverlässig feststellen.

Ein fehlender Header ist nicht automatisch eine Sicherheitslücke. Deshalb beschreiben wir jedes Ergebnis so, wie es technisch zutrifft, und ordnen ein, wie relevant es ist.

Beispielhafte Ergebnisse

HTTPS

Prüfung bestanden

Die Website ist über HTTPS erreichbar. Die Verbindung zwischen Besuchern und Website wird verschlüsselt übertragen.

Content Security Policy

Verbesserung empfohlen

Es wurde keine Content-Security-Policy erkannt. Eine korrekt konfigurierte CSP kann dazu beitragen, bestimmte clientseitige Angriffe einzuschränken.

Mittlere Priorität
Empfehlung

Führen Sie eine CSP schrittweise ein, zunächst im Beobachtungsmodus, damit keine Funktionen der Website beeinträchtigt werden.

DMARC

Handlungsbedarf

Für die Domain wurde keine geeignete DMARC-Konfiguration erkannt. DMARC legt fest, wie empfangende Server mit E-Mails umgehen, die sich nicht als legitim ausweisen können.

Mittlere Priorität
Empfehlung

Richten Sie DMARC zunächst im Beobachtungsmodus ein und verschärfen Sie die Richtlinie, sobald SPF und DKIM korrekt arbeiten.

Leistungen

Website-Sicherheit endet nicht bei HTTPS.

Wir betrachten Sicherheit als Zusammenspiel aus Anwendung, Hosting, Domain, Zugängen, Software und laufender Pflege.

Alle Leistungen ansehen
Pakete

Vom ersten Überblick bis zur laufenden Betreuung.

Drei Pakete, die aufeinander aufbauen. Den Umfang stimmen wir auf Ihr System ab, deshalb nennen wir Preise erst nach einem kurzen Gespräch.

Pakete vergleichen
  • Analyse

    Security Check

    Wissen, wo Sie stehen.

    Für Unternehmen, die zunächst einen Überblick über ausgewählte technische Sicherheitsmerkmale benötigen.

    • Website Security Analyse
    • HTTPS/TLS
    • Security Header
    • Domain/DNS Basischeck
    • E-Mail-Domain-Check
    • Priorisierte Ergebnisse
    • Verständlicher Ergebnisbericht
    • Handlungsempfehlungen
    Preis

    Individuell nach Umfang

    Security Check anfragen
  • UmsetzungEmpfohlen

    Security Hardening

    Erkennen. Priorisieren. Verbessern.

    Für Unternehmen, die erkannte Schwachpunkte nicht nur kennen, sondern gezielt beheben lassen möchten.

    • Security Check
    • Vertiefte technische Analyse
    • Maßnahmenkonzept
    • Security Header Hardening
    • Konfigurationsoptimierungen
    • Zugriffsschutz
    • Unterstützung bei DNS/E-Mail-Security
    • Abschlussprüfung
    • Dokumentation
    Preis

    Individuell nach System und Umfang

    Hardening anfragen
  • Betreuung

    Security Care

    Sicherheit als laufender Prozess.

    Für Unternehmen, die sicherheitsrelevante Bereiche ihrer Website dauerhaft betreut wissen möchten.

    • Regelmäßige Checks
    • Monitoring
    • Update-/Patch-Betreuung im vereinbarten Umfang
    • Backup-Kontrolle
    • Regelmäßige Konfigurationsprüfungen
    • Hinweise bei erkannten Problemen
    • Fester Ansprechpartner
    • Regelmäßige Statusberichte
    Preis

    Individuelles Betreuungspaket

    Security Care besprechen
So arbeiten wir

Sicherheit braucht einen klaren Prozess.

Fünf Schritte, die aufeinander aufbauen. Sie wissen jederzeit, was gerade geschieht und was als Nächstes folgt.

  1. Analysieren

    Wir erfassen die technische Ausgangslage und untersuchen die vereinbarten Bereiche.

  2. Priorisieren

    Nicht jedes Problem ist gleich relevant. Ergebnisse werden nach tatsächlichem Handlungsbedarf eingeordnet.

  3. Absichern

    Vereinbarte Maßnahmen werden kontrolliert umgesetzt.

  4. Überprüfen

    Nach der Umsetzung werden relevante Bereiche erneut geprüft.

  5. Betreuen

    Auf Wunsch begleiten wir sicherheitsrelevante Bereiche fortlaufend.

Keine Panik.
Keine leeren Versprechen.

  • Keine 100-%-Versprechen

    Kein Anbieter kann garantieren, dass ein System niemals kompromittiert wird. Ziel sinnvoller Security-Maßnahmen ist es, vermeidbare Risiken zu reduzieren.

  • Keine unnötigen Maßnahmen

    Nicht jede theoretische Verbesserung ist für jedes Unternehmen sinnvoll. Wir priorisieren nach technischer Relevanz.

  • Keine Fachsprache ohne Erklärung

    Sie erhalten keine Liste kryptischer Begriffe, sondern verständliche Ergebnisse und konkrete Empfehlungen.

Security Principles

Nach welchen Grundsätzen wir arbeiten.

  • 01

    Least Privilege

    Nur notwendige Berechtigungen.

  • 02

    Defense in Depth

    Nicht von einer einzigen Schutzmaßnahme abhängig sein.

  • 03

    Secure by Default

    Sichere Grundeinstellungen bevorzugen.

  • 04

    Minimale Angriffsfläche

    Unnötige Funktionen und Informationen reduzieren.

  • 05

    Regelmäßige Pflege

    Security ist kein einmaliger Zustand.

  • 06

    Nachvollziehbarkeit

    Maßnahmen und Empfehlungen dokumentieren.

Wissen

Website-Sicherheit verständlich erklärt.

Praxiswissen zu Website-Sicherheit, Domains und E-Mail-Sicherheit, ohne Fachsprache, die erst übersetzt werden muss.

Alle Beiträge ansehen
  • Website Security1 Min.

    Warum HTTPS allein nicht ausreicht

    Das Schloss im Browser zeigt eine verschlüsselte Verbindung, mehr nicht. Was HTTPS leistet, was es nicht leistet und welche Bereiche zusätzlich Aufmerksamkeit brauchen.

  • Website Security2 Min.

    Was sind HTTP Security Header?

    HTTP Security Header geben Browsern Regeln für den Umgang mit Ihrer Website vor. Welche es gibt, was sie bewirken und wie man sie sinnvoll einführt.

  • E-Mail Security2 Min.

    SPF, DKIM und DMARC einfach erklärt

    SPF, DKIM und DMARC schützen Ihre Domain davor, als Absender gefälschter E-Mails missbraucht zu werden. Die drei Verfahren verständlich erklärt.

Majestic-Webs Security

Sicherheit ist kein Zusatz am Ende eines Projekts.

Majestic-Webs entwickelt Websites und digitale Lösungen mit Fokus auf technische Qualität, Performance und nachhaltige Betreuung. Sicherheit betrachten wir dabei nicht als einzelne Funktion, sondern als Bestandteil professioneller Webentwicklung.

Teil von
Majestic-Webs
Standort
Hamburg
Antwortzeit
Innerhalb von 24 Stunden
Fragen

Häufig gefragt.

Nein. Kein Anbieter kann seriös garantieren, dass ein System niemals kompromittiert wird. Software verändert sich, neue Schwachstellen werden bekannt und auch Menschen machen Fehler. Sinnvolle Sicherheitsmaßnahmen verfolgen deshalb ein anderes Ziel: vermeidbare Risiken zu reduzieren, Angriffe zu erschweren und im Ernstfall schnell wieder handlungsfähig zu sein.

Der kostenlose Check untersucht ausgewählte, öffentlich erkennbare technische Merkmale: die Erreichbarkeit über HTTPS, das TLS-Zertifikat, wichtige Security Header, die Attribute gesetzter Cookies, öffentliche DNS-Einträge, die E-Mail-Absicherung über SPF und DMARC sowie unnötig preisgegebene technische Informationen. Geprüft wird nur, was jeder Besucher Ihrer Website ebenfalls sehen könnte.

Nein. Ein Penetrationstest ist eine umfangreiche, individuell vereinbarte Untersuchung, bei der gezielt nach ausnutzbaren Schwachstellen gesucht wird. Der kostenlose Security Check betrachtet ausschließlich ausgewählte, von außen erkennbare Konfigurationsmerkmale. Er liefert eine erste Einschätzung und ersetzt weder einen Penetrationstest noch eine Codeanalyse.

Der Check ist bewusst risikoarm aufgebaut. Er ruft Ihre Startseite wie ein normaler Besucher auf und fragt öffentliche DNS-Einträge ab. Es finden keine Loginversuche, keine Formulareingaben, keine Belastungstests und keine Versuche statt, Schutzmechanismen zu umgehen. Es werden keine Daten auf Ihrer Website verändert.

HTTPS ist eine wichtige Grundlage, deckt aber nur einen Teil ab. Es schützt die Übertragung zwischen Besucher und Website. Über den Zustand der Software, die Sicherheit von Zugängen oder die Konfiguration des Servers sagt es nichts aus. Eine Website mit gültigem Zertifikat kann deshalb trotzdem veraltete Komponenten oder ungünstige Einstellungen enthalten.

Sie erhalten eine verständliche Einordnung: Was wurde festgestellt, wie relevant ist es und was wäre ein sinnvoller nächster Schritt. Nicht jeder Hinweis erfordert sofortiges Handeln. Wenn Sie möchten, besprechen wir die Ergebnisse gemeinsam und setzen vereinbarte Maßnahmen für Sie um.

Kostenloser Security Check

Wissen Sie, wie Ihre Website aufgestellt ist?

Ein erster Check dauert nur wenige Sekunden. Prüfen Sie ausgewählte technische Sicherheitsmerkmale Ihrer Website kostenlos.

Keine Installation erforderlich.