Skip to main content

Sicherheit testen. Was gibt deine Seite preis?

Der Check liest, was dein Server ausliefert: Schutz-Kopfzeilen, HTTPS, Zugangsschlüssel im Quelltext, das Ziel deines Formulars und Fremddienste, die vor der Einwilligung laden.

Schutz-Kopfzeilen CSP, HSTS und vier weitere
Zugangsschlüssel im Quelltext gefunden?
Formularziel verlassen Daten die Domain?
Fremddienste laden sie vor der Einwilligung?
Score 0 bis 100 mit Anleitung je Befund
Ohne Anmeldung Ergebnis sofort
Schutz-Kopfzeilen CSP, HSTS und vier weitere
Zugangsschlüssel im Quelltext gefunden?
Formularziel verlassen Daten die Domain?
Fremddienste laden sie vor der Einwilligung?
Score 0 bis 100 mit Anleitung je Befund
Ohne Anmeldung Ergebnis sofort
Schutz-Kopfzeilen CSP, HSTS und vier weitere
Zugangsschlüssel im Quelltext gefunden?
Formularziel verlassen Daten die Domain?
Fremddienste laden sie vor der Einwilligung?
Score 0 bis 100 mit Anleitung je Befund
Ohne Anmeldung Ergebnis sofort

Geprüft wird nur die eingegebene Seite: Verschlüsselung, Schutz-Kopfzeilen, Formularziel, Fremddienste und Cookies. Es werden keine weiteren Pfade abgetastet.

FAQ · 6 Antworten

Was du dich fragst,
bevor du deine Seite prüfst.

Die häufigsten Fragen zu diesem Check, ehrlich beantwortet.

Adresse oben eingeben. Der Check ruft die Seite einmal auf und wertet aus, was der Server zurückgibt: Schutz-Kopfzeilen wie Content-Security-Policy und HSTS, ob HTTPS erzwungen wird, ob Zugangsschlüssel im ausgelieferten Quelltext stehen, wohin dein Formular sendet und ob Fremddienste schon vor der Einwilligung laden.

Schutz-Kopfzeilen sind Anweisungen, die der Server mitschickt: welche Skripte laufen dürfen, ob die Seite in fremde Rahmen eingebettet werden darf, ob der Browser dauerhaft auf HTTPS besteht. Baukästen und KI-Werkzeuge liefern standardmäßig keine davon aus, weil sie nicht wissen, was deine Seite braucht.

Alles, was im Browser ankommt, kann jeder Besucher lesen. Steht dort ein Schlüssel für Datenbank, Mailversand oder ein KI-Konto, kann er auf deine Kosten benutzt werden. Das passiert besonders häufig, wenn Websites mit KI-Werkzeugen gebaut werden, weil das Modell den kürzesten funktionierenden Weg nimmt.

Dann verlassen die Daten deiner Interessenten dein Haus und laufen über den Server eines Anbieters. Das ist erlaubt, aber du brauchst dafür einen Auftragsverarbeitungsvertrag und musst den Anbieter in der Datenschutzerklärung nennen. Fehlt beides, ist es ein Verstoß.

Frage nicht dabei?
Erstgespräch ist kostenfrei, alles andere klären wir live.
Frage stellen
Letzter Schritt · Kostenloses Erstgespräch
✓ 45 Minuten, kostenlos✓ Danach kennst du Blockade + Kosten✓ Direkt mit mir, kein Vertrieb
NewsletterPraxisbericht · 1× pro Woche

Was wirklich
funktioniert hat.

Eine Mail pro Woche mit dem, was bei echten Projekten geklappt hat und was nicht. Kein Berater-Blabla, keine Werbung.

Praxis-CasesKI-WorkflowsSEO-UpdatesPipeline-Bauten
Double-Opt-In· DSGVO· Hosted in DE· 1 Klick zum Abmelden

Du erhältst eine Bestätigungs-Mail. Details in der Datenschutzerklärung.

Roland Hentschel

© 2026 Roland Hentschel. Webdesign, SEO und KI-Workflows aus Herne.