Ist Ihre Website sicher? Die Antwort bekommen Sie ohne Fachchinesisch.

Geben Sie Ihre Adresse ein. Nach etwa 90 Sekunden sehen Sie, was nicht stimmt und was Sie Ihrem Entwickler schicken.

Kostenlos, ohne Konto und ohne Passwort. Die Website läuft normal weiter.

Berichtebeispiel-shop.de

PDF herunterladenAn Entwickler senden

beispiel-shop.de

Handlungsbedarf. Zwei Probleme sollten noch diese Woche behoben werden.

62/100

Diese Woche 2

  • Ein vollständiges Backup Ihrer Website kann jeder herunterladen, der die Adresse der Datei errät. Darin steckt Ihre Kundendatenbank.Offene Dateien
  • Drei Plugins sind veraltet. Eines hat eine öffentlich bekannte Sicherheitslücke, nach der Bots gezielt suchen.WordPress & Plugins

Diesen Monat 1

  • Jeder kann E-Mails verschicken, die aussehen, als kämen sie von Ihrem Shop. Ihre Kunden könnten gefälschte Rechnungen in Ihrem Namen bekommen.E-Mail

Kann warten 1

  • Ihre Website sagt dem Browser nicht, dass er Inhalte fremder Seiten blockieren soll. Für sich genommen ist das ein geringes Risiko. Beim nächsten Update sollte es aber mit erledigt werden.Browserschutz

Das ist ein Beispiel. Starten Sie oben die Prüfung, dann erscheint hier das Ergebnis Ihrer Website.

Für Ihren Entwickler

An Ihr Entwickler

Betreff: Sicherheitslücken auf beispiel-shop.de schließen

Hallo, eine Sicherheitsprüfung hat die folgenden Probleme gefunden. Könnten Sie mir ein Angebot und einen Termin für die Behebung schicken?

  • /backup-full.zip ist öffentlich abrufbar (HTTP 200, 48 MB). Aus dem Web-Root entfernen und *.zip, *.sql, *.tar.gz in der Serverkonfiguration sperren.
  • Veraltete Plugins: slider-pro 2.1.0 (bekannte Schwachstelle, behoben in 2.4.3) sowie zwei weitere, siehe beigefügten Bericht. Aktualisieren und erneut testen.
  • Kein DMARC-Eintrag. _dmarc TXT "v=DMARC1; p=quarantine; rua=mailto:..." anlegen, sobald SPF und DKIM korrekt eingerichtet sind.
  • Content-Security-Policy und X-Content-Type-Options: nosniff fehlen. Auf Webserver-Ebene ergänzen.

Nachweise und alle Details stehen im beigefügten Bericht. Vielen Dank!

Die Fragen, die sich ein Angreifer zu Ihrer Website stellt. Wir beantworten sie vorher.

  • Ob Ihr Zertifikat gültig ist, ob es bald abläuft und ob jede Seite über eine sichere Verbindung geladen wird.

  • Wir gleichen die Versionen von WordPress, Ihren Plugins und Ihrem Theme mit öffentlichen Listen bekannter Sicherheitslücken ab.

  • Wir testen, ob Ihre Formulare und Links Eingaben annehmen, die sie ablehnen sollten.

  • Alte Backups, Konfigurationsdateien und Admin-Seiten, die jeder öffnen oder herunterladen kann.

  • Ob Ihre Domain Fremde daran hindert, E-Mails in Ihrem Namen zu verschicken.

  • Versteckte Skripte, Spam-Links und Weiterleitungen, die oft auf gehackten Websites stecken, ohne dass der Inhaber es merkt.

  • Testseiten, alte Subdomains und Dienste, die noch offen im Internet stehen.

  • Einstellungen, die verhindern, dass fremde Seiten eine Anmeldung kapern oder Ihre Seiten in ihre eigenen einbetten.

Eine Simulation typischer Bot-Zugriffe. So sieht ein ganz normaler Tag einer ganz normalen Firmenwebsite aus.Zum Drehen ziehen

Kostenlos starten. Zahlen Sie erst, wenn Sie alles sehen wollen.

Kostenlos

Sehen, wo Sie stehen

0 € dauerhaft

  • Alle 20+ Tests
  • Ihre Bewertung und die 3 dringendsten Probleme
  • 5 Prüfungen pro Monat für 1 Website

Pro

Behält Ihre Website im Blick

12 € /Monat

Prüft Ihre Website nach Zeitplan und schreibt Ihnen, wenn sich etwas ändert. Kostet weniger als eine Stunde Entwicklerzeit im Monat.

  • Der vollständige Bericht mit Anleitung für jedes Problem
  • Automatische Prüfungen und eine E-Mail bei Änderungen
  • Fertige Aufgabenliste für Ihren Entwickler
  • Bis zu 25 Websites, unbegrenzt viele Prüfungen
  • PDF-Berichte und Einordnung nach DSGVO

Enterprise

Für Agenturen und Freelancer

29 € /Monat

Sie schicken Kunden Sicherheitsberichte mit Ihrem eigenen Logo und nehmen sie in Ihren Wartungsvertrag auf.

  • Alles aus Pro, unbegrenzt viele Websites
  • Berichte mit Ihrem eigenen Logo
  • Zuordnung zu PCI-DSS, ISO 27001 und NIS2
  • Bis zu 10 Teammitglieder
  • Bevorzugter Support

Nur einmal nötig? Ein vollständiger Scan einer Website mit dem kompletten Bericht kostet 9 €, ohne Abo.

Für 3 € mehr behält Pro sie einen ganzen Monat im Blick.

Was Inhaber uns fragen

Muss ich mich mit Technik auskennen?

Nein. Sie geben Ihre Adresse ein und lesen den Bericht. Er ist für die Person geschrieben, die das Unternehmen führt. Der technische Teil steht in einer eigenen Aufgabenliste für Ihren Entwickler.

Wird meine Website durch die Prüfung langsamer, oder geht etwas kaputt?

Nein. Die Tests sind so angelegt, dass sie nichts an Ihrer Website verändern. Und sie laufen so behutsam, dass Ihre Besucher nichts davon merken.

Brauchen Sie mein Passwort oder Zugang zum Hosting?

Nein. ShieldWave sieht sich nur an, was jeder im Internet sehen kann. Genau das sehen auch Angreifer, und darum geht es.

Die Prüfung hat etwas gefunden. Was jetzt?

Öffnen Sie den Bericht. Dort steht, was diese Woche, diesen Monat und später erledigt werden sollte. Leiten Sie die Aufgabenliste für Ihren Entwickler an die Person weiter, die Ihre Website betreut. Wenn sich niemand darum kümmert, schreiben Sie mir. Unter dem Namen ENSOMEDIA baue und betreue ich Websites und mache Ihnen gern ein Angebot für die Behebung.

Was ist der Unterschied zu kostenlosen Online-Checkern?

Kostenlose Checker testen meist nur eine Sache, etwa das SSL-Zertifikat, und zeigen das Ergebnis in Fachbegriffen. ShieldWave führt mehr als 20 Tests auf einmal durch, erkennt, wenn sich Probleme gegenseitig verschärfen, und erklärt, was sie für Ihr Unternehmen bedeuten.

Ist der kostenlose Tarif wirklich kostenlos?

Ja. Fünf Prüfungen pro Monat für eine Website, ohne Kreditkarte. Sie sehen Ihre Bewertung und Ihre drei dringendsten Probleme. Sie zahlen nur, wenn Sie den vollständigen Bericht, mehr Websites oder Prüfungen nach Zeitplan möchten.

Kann ich jederzeit kündigen?

Ja, in Ihren Kontoeinstellungen. Ihr Tarif läuft bis zum Ende des bereits bezahlten Zeitraums weiter.

Funktioniert das mit meiner Website?

ShieldWave funktioniert mit jeder öffentlichen Website. Bei WordPress-Websites kommen zusätzliche Tests für WordPress selbst, für Plugins und Themes dazu, denn dort beginnen die meisten WordPress-Probleme.

Ersetzt das einen Penetrationstest?

Nein, und wir behaupten das auch nicht. Bei einem Pentest versucht ein Spezialist tagelang einzudringen. ShieldWave findet in rund 90 Sekunden die typischen Lücken, nach denen automatische Bots suchen.

Was passiert mit meinen Prüfergebnissen?

Sie bleiben in Ihrem Konto, und wir geben sie an niemanden weiter. Sie können jederzeit verlangen, dass wir Ihre Daten löschen. Die Einzelheiten stehen in unserer Datenschutzerklärung.

Zwei Minuten Zeit? Dann prüfen Sie Ihre Website.