HTTPS
Prüfung bestandenDie Website ist über HTTPS erreichbar. Die Verbindung zwischen Besuchern und Website wird verschlüsselt übertragen.
Fehlkonfigurationen, veraltete Komponenten und unzureichende Sicherheitsmaßnahmen bleiben häufig unbemerkt. Wir analysieren ausgewählte technische Sicherheitsmerkmale Ihrer Website und zeigen verständlich, wo Verbesserungspotenzial besteht.
Verständliche Ergebnisse. Transparente Empfehlungen. Keine unnötige Panikmache.
Geben Sie die Adresse Ihrer Website ein. Wir prüfen ausgewählte, öffentlich erkennbare technische Sicherheitsmerkmale und erstellen daraus eine verständliche erste Einschätzung.
Eine Website kann schnell, modern und professionell wirken und trotzdem technische Schwachstellen oder Fehlkonfigurationen enthalten. Viele davon sind für Besucher nicht sichtbar und werden im normalen Betrieb nicht bemerkt.
Fehlende oder ungeeignete Sicherheitseinstellungen können unnötige Angriffsflächen schaffen.
Veraltete Systeme, Plugins, Bibliotheken und Abhängigkeiten können bekannte Sicherheitsrisiken enthalten.
Unzureichend geschützte Zugänge sowie ungünstige Domain-, DNS- oder E-Mail-Konfigurationen können vermeidbare Risiken verursachen.
Der Check betrachtet ausschließlich Merkmale, die jeder Besucher Ihrer Website ebenfalls abrufen könnte. Angezeigt wird nur, was tatsächlich festgestellt wurde.
Der kostenlose Check bleibt risikoarm.
Jeder Check fließt mit einer festen Gewichtung in einen Score von 0 bis 100 ein. Merkmale, die sich nicht prüfen ließen, bleiben unberücksichtigt, statt geschätzt zu werden.
Ein fehlender Header ist nicht automatisch eine Sicherheitslücke. Deshalb beschreiben wir jedes Ergebnis so, wie es technisch zutrifft, und ordnen ein, wie relevant es ist.
Die Website ist über HTTPS erreichbar. Die Verbindung zwischen Besuchern und Website wird verschlüsselt übertragen.
Es wurde keine Content-Security-Policy erkannt. Eine korrekt konfigurierte CSP kann dazu beitragen, bestimmte clientseitige Angriffe einzuschränken.
Führen Sie eine CSP schrittweise ein, zunächst im Beobachtungsmodus, damit keine Funktionen der Website beeinträchtigt werden.
Für die Domain wurde keine geeignete DMARC-Konfiguration erkannt. DMARC legt fest, wie empfangende Server mit E-Mails umgehen, die sich nicht als legitim ausweisen können.
Richten Sie DMARC zunächst im Beobachtungsmodus ein und verschärfen Sie die Richtlinie, sobald SPF und DKIM korrekt arbeiten.
Wir betrachten Sicherheit als Zusammenspiel aus Anwendung, Hosting, Domain, Zugängen, Software und laufender Pflege.
Analyse ausgewählter technischer Sicherheitsmerkmale.
Gezielte Verbesserung sicherheitsrelevanter Konfigurationen.
Analyse und Konfiguration sinnvoller Security Header.
SPF, DKIM und DMARC.
Regelmäßige Pflege betreuter Systeme.
MFA, Rollen, Berechtigungen und sichere Adminzugänge.
Drei Pakete, die aufeinander aufbauen. Den Umfang stimmen wir auf Ihr System ab, deshalb nennen wir Preise erst nach einem kurzen Gespräch.
Wissen, wo Sie stehen.
Für Unternehmen, die zunächst einen Überblick über ausgewählte technische Sicherheitsmerkmale benötigen.
Erkennen. Priorisieren. Verbessern.
Für Unternehmen, die erkannte Schwachpunkte nicht nur kennen, sondern gezielt beheben lassen möchten.
Sicherheit als laufender Prozess.
Für Unternehmen, die sicherheitsrelevante Bereiche ihrer Website dauerhaft betreut wissen möchten.
Fünf Schritte, die aufeinander aufbauen. Sie wissen jederzeit, was gerade geschieht und was als Nächstes folgt.
Wir erfassen die technische Ausgangslage und untersuchen die vereinbarten Bereiche.
Nicht jedes Problem ist gleich relevant. Ergebnisse werden nach tatsächlichem Handlungsbedarf eingeordnet.
Vereinbarte Maßnahmen werden kontrolliert umgesetzt.
Nach der Umsetzung werden relevante Bereiche erneut geprüft.
Auf Wunsch begleiten wir sicherheitsrelevante Bereiche fortlaufend.
Kein Anbieter kann garantieren, dass ein System niemals kompromittiert wird. Ziel sinnvoller Security-Maßnahmen ist es, vermeidbare Risiken zu reduzieren.
Nicht jede theoretische Verbesserung ist für jedes Unternehmen sinnvoll. Wir priorisieren nach technischer Relevanz.
Sie erhalten keine Liste kryptischer Begriffe, sondern verständliche Ergebnisse und konkrete Empfehlungen.
Nur notwendige Berechtigungen.
Nicht von einer einzigen Schutzmaßnahme abhängig sein.
Sichere Grundeinstellungen bevorzugen.
Unnötige Funktionen und Informationen reduzieren.
Security ist kein einmaliger Zustand.
Maßnahmen und Empfehlungen dokumentieren.
Praxiswissen zu Website-Sicherheit, Domains und E-Mail-Sicherheit, ohne Fachsprache, die erst übersetzt werden muss.
Das Schloss im Browser zeigt eine verschlüsselte Verbindung, mehr nicht. Was HTTPS leistet, was es nicht leistet und welche Bereiche zusätzlich Aufmerksamkeit brauchen.
HTTP Security Header geben Browsern Regeln für den Umgang mit Ihrer Website vor. Welche es gibt, was sie bewirken und wie man sie sinnvoll einführt.
SPF, DKIM und DMARC schützen Ihre Domain davor, als Absender gefälschter E-Mails missbraucht zu werden. Die drei Verfahren verständlich erklärt.
Majestic-Webs entwickelt Websites und digitale Lösungen mit Fokus auf technische Qualität, Performance und nachhaltige Betreuung. Sicherheit betrachten wir dabei nicht als einzelne Funktion, sondern als Bestandteil professioneller Webentwicklung.
Nein. Kein Anbieter kann seriös garantieren, dass ein System niemals kompromittiert wird. Software verändert sich, neue Schwachstellen werden bekannt und auch Menschen machen Fehler. Sinnvolle Sicherheitsmaßnahmen verfolgen deshalb ein anderes Ziel: vermeidbare Risiken zu reduzieren, Angriffe zu erschweren und im Ernstfall schnell wieder handlungsfähig zu sein.
Der kostenlose Check untersucht ausgewählte, öffentlich erkennbare technische Merkmale: die Erreichbarkeit über HTTPS, das TLS-Zertifikat, wichtige Security Header, die Attribute gesetzter Cookies, öffentliche DNS-Einträge, die E-Mail-Absicherung über SPF und DMARC sowie unnötig preisgegebene technische Informationen. Geprüft wird nur, was jeder Besucher Ihrer Website ebenfalls sehen könnte.
Nein. Ein Penetrationstest ist eine umfangreiche, individuell vereinbarte Untersuchung, bei der gezielt nach ausnutzbaren Schwachstellen gesucht wird. Der kostenlose Security Check betrachtet ausschließlich ausgewählte, von außen erkennbare Konfigurationsmerkmale. Er liefert eine erste Einschätzung und ersetzt weder einen Penetrationstest noch eine Codeanalyse.
Der Check ist bewusst risikoarm aufgebaut. Er ruft Ihre Startseite wie ein normaler Besucher auf und fragt öffentliche DNS-Einträge ab. Es finden keine Loginversuche, keine Formulareingaben, keine Belastungstests und keine Versuche statt, Schutzmechanismen zu umgehen. Es werden keine Daten auf Ihrer Website verändert.
HTTPS ist eine wichtige Grundlage, deckt aber nur einen Teil ab. Es schützt die Übertragung zwischen Besucher und Website. Über den Zustand der Software, die Sicherheit von Zugängen oder die Konfiguration des Servers sagt es nichts aus. Eine Website mit gültigem Zertifikat kann deshalb trotzdem veraltete Komponenten oder ungünstige Einstellungen enthalten.
Sie erhalten eine verständliche Einordnung: Was wurde festgestellt, wie relevant ist es und was wäre ein sinnvoller nächster Schritt. Nicht jeder Hinweis erfordert sofortiges Handeln. Wenn Sie möchten, besprechen wir die Ergebnisse gemeinsam und setzen vereinbarte Maßnahmen für Sie um.
Ein erster Check dauert nur wenige Sekunden. Prüfen Sie ausgewählte technische Sicherheitsmerkmale Ihrer Website kostenlos.
Keine Installation erforderlich.