Kostenlos
Sehen, wo Sie stehen
0 € dauerhaft
- Alle 20+ Tests
- Ihre Bewertung und die 3 dringendsten Probleme
- 5 Prüfungen pro Monat für 1 Website
Geben Sie Ihre Adresse ein. Nach etwa 90 Sekunden sehen Sie, was nicht stimmt und was Sie Ihrem Entwickler schicken.
Handlungsbedarf. Zwei Probleme sollten noch diese Woche behoben werden.
62/100
Diese Woche 2
Diesen Monat 1
Kann warten 1
Das ist ein Beispiel. Starten Sie oben die Prüfung, dann erscheint hier das Ergebnis Ihrer Website.
Für Ihren Entwickler
Betreff: Sicherheitslücken auf beispiel-shop.de schließen
Hallo, eine Sicherheitsprüfung hat die folgenden Probleme gefunden. Könnten Sie mir ein Angebot und einen Termin für die Behebung schicken?
/backup-full.zip ist öffentlich abrufbar (HTTP 200, 48 MB). Aus dem Web-Root entfernen und *.zip, *.sql, *.tar.gz in der Serverkonfiguration sperren.Veraltete Plugins: slider-pro 2.1.0 (bekannte Schwachstelle, behoben in 2.4.3) sowie zwei weitere, siehe beigefügten Bericht. Aktualisieren und erneut testen.Kein DMARC-Eintrag. _dmarc TXT "v=DMARC1; p=quarantine; rua=mailto:..." anlegen, sobald SPF und DKIM korrekt eingerichtet sind.Content-Security-Policy und X-Content-Type-Options: nosniff fehlen. Auf Webserver-Ebene ergänzen.Nachweise und alle Details stehen im beigefügten Bericht. Vielen Dank!
Ob Ihr Zertifikat gültig ist, ob es bald abläuft und ob jede Seite über eine sichere Verbindung geladen wird.
Wir gleichen die Versionen von WordPress, Ihren Plugins und Ihrem Theme mit öffentlichen Listen bekannter Sicherheitslücken ab.
Wir testen, ob Ihre Formulare und Links Eingaben annehmen, die sie ablehnen sollten.
Alte Backups, Konfigurationsdateien und Admin-Seiten, die jeder öffnen oder herunterladen kann.
Ob Ihre Domain Fremde daran hindert, E-Mails in Ihrem Namen zu verschicken.
Versteckte Skripte, Spam-Links und Weiterleitungen, die oft auf gehackten Websites stecken, ohne dass der Inhaber es merkt.
Testseiten, alte Subdomains und Dienste, die noch offen im Internet stehen.
Einstellungen, die verhindern, dass fremde Seiten eine Anmeldung kapern oder Ihre Seiten in ihre eigenen einbetten.
Sehen, wo Sie stehen
0 € dauerhaft
Behält Ihre Website im Blick
12 € /Monat
Prüft Ihre Website nach Zeitplan und schreibt Ihnen, wenn sich etwas ändert. Kostet weniger als eine Stunde Entwicklerzeit im Monat.
Für Agenturen und Freelancer
29 € /Monat
Sie schicken Kunden Sicherheitsberichte mit Ihrem eigenen Logo und nehmen sie in Ihren Wartungsvertrag auf.
Nur einmal nötig? Ein vollständiger Scan einer Website mit dem kompletten Bericht kostet 9 €, ohne Abo.
Für 3 € mehr behält Pro sie einen ganzen Monat im Blick.
Nein. Sie geben Ihre Adresse ein und lesen den Bericht. Er ist für die Person geschrieben, die das Unternehmen führt. Der technische Teil steht in einer eigenen Aufgabenliste für Ihren Entwickler.
Nein. Die Tests sind so angelegt, dass sie nichts an Ihrer Website verändern. Und sie laufen so behutsam, dass Ihre Besucher nichts davon merken.
Nein. ShieldWave sieht sich nur an, was jeder im Internet sehen kann. Genau das sehen auch Angreifer, und darum geht es.
Öffnen Sie den Bericht. Dort steht, was diese Woche, diesen Monat und später erledigt werden sollte. Leiten Sie die Aufgabenliste für Ihren Entwickler an die Person weiter, die Ihre Website betreut. Wenn sich niemand darum kümmert, schreiben Sie mir. Unter dem Namen ENSOMEDIA baue und betreue ich Websites und mache Ihnen gern ein Angebot für die Behebung.
Kostenlose Checker testen meist nur eine Sache, etwa das SSL-Zertifikat, und zeigen das Ergebnis in Fachbegriffen. ShieldWave führt mehr als 20 Tests auf einmal durch, erkennt, wenn sich Probleme gegenseitig verschärfen, und erklärt, was sie für Ihr Unternehmen bedeuten.
Ja. Fünf Prüfungen pro Monat für eine Website, ohne Kreditkarte. Sie sehen Ihre Bewertung und Ihre drei dringendsten Probleme. Sie zahlen nur, wenn Sie den vollständigen Bericht, mehr Websites oder Prüfungen nach Zeitplan möchten.
Ja, in Ihren Kontoeinstellungen. Ihr Tarif läuft bis zum Ende des bereits bezahlten Zeitraums weiter.
ShieldWave funktioniert mit jeder öffentlichen Website. Bei WordPress-Websites kommen zusätzliche Tests für WordPress selbst, für Plugins und Themes dazu, denn dort beginnen die meisten WordPress-Probleme.
Nein, und wir behaupten das auch nicht. Bei einem Pentest versucht ein Spezialist tagelang einzudringen. ShieldWave findet in rund 90 Sekunden die typischen Lücken, nach denen automatische Bots suchen.
Sie bleiben in Ihrem Konto, und wir geben sie an niemanden weiter. Sie können jederzeit verlangen, dass wir Ihre Daten löschen. Die Einzelheiten stehen in unserer Datenschutzerklärung.