Jetzt deine Security-Headers prüfen

Gib deine Website-Adresse ein — du bekommst deine Note in wenigen Sekunden.

Komplett kostenlos Kostenlose Registrierung

Was dieser Check prüft

Dein Webserver kann deinen Besuchern automatisch mitteilen, wie ihr Browser sich verhalten soll — zum Beispiel: "Lade keine fremden Inhalte", "Erzwinge immer Verschlüsselung" oder "Erlaube nicht, dass diese Seite in einem Rahmen eingebettet wird." Diese Anweisungen heißen Security-Headers und sind wie digitale Sicherheitsgurte.

Content-Security-Policy — Verhindert, dass fremder Code auf deiner Seite ausgeführt wird.
Strict-Transport-Security — Erzwingt verschlüsselte Verbindungen für alle Besucher.
X-Frame-Options — Verhindert, dass deine Seite in betrügerische Rahmen eingebettet wird.
X-Content-Type-Options — Verhindert, dass Browser Dateitypen falsch interpretieren.
Referrer-Policy — Kontrolliert, welche Informationen an andere Seiten weitergegeben werden.
Permissions-Policy — Regelt, ob deine Seite Kamera, Mikrofon oder Standort nutzen darf.

Das bekommst du im Ergebnis

Für jeden dieser Schutzmechanismen sagen wir dir: Ist er aktiv? Wenn nein, was ist das Risiko? Und — das Wichtigste — wir liefern dir den fertigen Wert zum Kopieren. Du musst ihn nur noch in deine Server-Einstellungen einfügen oder an deinen Webdesigner schicken.

Kostenlos

Dieser Check ist komplett kostenlos. Kein Account nötig.

Willst du alle vier Checks auf einmal?

Erstell dir ein kostenloses Konto und prüfe deine Website mit allen unseren Tools.

Kostenlos registrieren