Zum Inhalt springen
24/7-Notfall-Hotline
de
Leistungen
Lösungen
Forschung
Unternehmen
ToolsTrust Center

Domain-Sicherheitsscanner

Angreifer schauen zuerst auf die Außenseite einer Organisation: Website, Zertifikat und E-Mail-Einstellungen. Dieser Scanner führt die wichtigsten von außen sichtbaren Prüfungen in Sekunden durch und listet Lücken nach Wichtigkeit.

Anfragen werden nicht gespeichert. Die Tools nutzen nur öffentliche Informationen; clientseitige Tools senden Ihre Daten nirgendwohin.

Was dieses Tool prüft

  • Gültigkeit und Restlaufzeit des SSL-Zertifikats
  • Weiterleitung von HTTP auf HTTPS
  • TLS-1.3-Unterstützung und veraltete TLS-Versionen
  • HSTS, CSP, X-Frame-Options und X-Content-Type-Options
  • SPF- und DMARC-Richtlinie
  • DNSSEC und CAA
  • Server, CDN und Software-Technologien

So funktioniert es

  1. 01

    Geben Sie einen Domainnamen ein (beispiel.de).

  2. 02

    Klicken Sie auf Scannen; die Prüfungen laufen parallel und dauern meist wenige Sekunden.

  3. 03

    Beginnen Sie mit den fehlgeschlagenen Prüfungen unter dem Wert – jede Zeile erklärt, warum sie wichtig ist.

Technische Details

So entsteht der Wert

Die Verschlüsselung (Zertifikat, Weiterleitung, TLS-Versionen) wiegt am stärksten, gefolgt von Sicherheits-Headern, E-Mail-Authentifizierung und DNS. Der Wert misst von außen überprüfbare Kontrollen, nicht Schwachstellen in der Anwendung.

Passiv und sicher

Der Scanner liest nur öffentliche Informationen: die Antwort der Startseite, den TLS-Handshake und DNS-Einträge. Keine Login-Versuche, keine Exploits, keine hohe Anfragelast.

Grenzen eines Werts

Ein hoher Wert ist ein guter Anfang, ersetzt aber keinen Penetrationstest. Authentifizierungsfehler, Logikfehler und interne Netzwerkrisiken zeigen sich nur in Expertentests.

Häufige Fragen

Heißen 100 Punkte, dass meine Website sicher ist?

Es heißt, dass die von außen sichtbare Grundkonfiguration gut ist. Anwendungsschwachstellen, schwache Passwörter oder fehlerhafte Berechtigungen erscheinen in diesem Scan nicht – dafür braucht es einen Penetrationstest der Webanwendung.

Was sehe ich bei einer Website hinter Cloudflare?

Zertifikat und Header kommen von der Cloudflare-Edge – genau das, was Besucher erhalten. Prüfen Sie separat, ob Ihr Ursprungsserver direkt erreichbar ist.

Darf ich fremde Domains scannen?

Das Tool liest nur öffentliche Informationen, die jeder sehen kann. Tiefere Tests führen Sie bitte nur an Systemen durch, für die Sie berechtigt sind.

Kann ich einen ausführlichen Bericht bekommen?

Ja. Über den Link im Ergebnis können Sie eine professionelle Sicherheitsanalyse anfragen; unser Team bewertet Ihre externe Angriffsfläche manuell.