Kostenloser Sicherheitsscan

Deine App sieht super aus. Aber ist sie wirklich sicher?

Füge deine URL ein und Scanaris prüft sie live auf die Sicherheitsfehler, die KI-gebaute Apps versenken: fehlende Header, unsichere Cookies, offengelegte .env-Dateien, Secrets in deinem JS-Bundle. Kostenlos starten.

https://

Scanne nur Websites, die dir gehören oder die du testen darfst. Nur-Lese-Prüfungen. Wir verändern nie etwas.

app.scanaris.com · so funktioniert es

SCHRITT 2 · 8

Wie lautet deine Website?

https://viaro.online
Weiter

Gebaut für Apps, erstellt mit

  • Lovable
  • Bolt
  • v0
  • Cursor
  • Replit
  • Next.js
  • Nuxt
  • Supabase
  • Vercel
  • Netlify
  • WordPress

Gebaut für Leute, die schnell launchen, nicht für Security-Teams

Sechs Gründe, warum Scanaris zu der Art passt, wie Vibe Coder wirklich arbeiten.

Echte Probleme, keine generischen Ratschläge

Jeder Check läuft live gegen deine Website: Antwort-Header, Cookies, TLS, offengelegte Dateien. Wenn wir etwas markieren, ist es wirklich da, keine Füll-Checkliste.

KI-Fix-Prompts, bereit zum Einfügen

Jede Schwachstelle kommt mit einem Fix-Prompt für Cursor, Claude oder deinen KI-Editor. Kopieren, einfügen, fertig, ganz ohne vorher die CSP-Syntax verstehen zu müssen.

Berichte in deiner Sprache

Ergebnisse und Fixes auf Deutsch, Englisch oder Spanisch, weitere Sprachen folgen. Die meisten Scanner sprechen nur Englisch. Wir finden nicht, dass das eigene Risiko zu verstehen eine Steuer sein sollte.

Ein einbettbares Vertrauens-Badge

Zeig deinen Score mit einem Badge auf deiner eigenen Website, sobald du aufgeräumt hast. Kostenloses Marketing für dich, ein Beweis für deine Besucher.

Schwachstellen nach Wichtigkeit sortiert

Kritisch, hoch, mittel, niedrig. So sortiert, dass du zuerst das Gefährliche behebst, statt in einer Wand aus Warnungen niedriger Schwere zu ertrinken.

Kein Agent nötig

Wir scannen von außen, genau wie es ein Angreifer täte. Füge eine URL ein und erhalte in unter einer Minute eine echte Antwort. Nichts zu installieren.

Die ganze Gesundheit deiner Website, in einem Scan

Acht Säulen laufen gegen deine Live-Website, ohne Agenten und ohne Code-Änderungen.

Sicherheit

Header, Cookies, offengelegte Dateien, Secrets, TLS und mehr.

SEO

Meta-Tags, Überschriften, Sitemap, Canonical und kaputte Links.

KI-Sichtbarkeit (AEO)

Können ChatGPT, Claude und Perplexity dich empfehlen?

Performance

Core Web Vitals (LCP, CLS, TBT) via PageSpeed.

Domain

CAA, DNSSEC und wann deine Domain abläuft.

E-Mail

SPF, DKIM, DMARC, MX und MTA-STS gegen Spoofing.

Barrierefreiheit

WCAG-Grundlagen: Sprache, Alt-Text, Labels und Überschriften.

Compliance

Link zur Datenschutzerklärung und Cookie-Einwilligung (DSGVO).

Mehr als nur der Scan

Wir finden nicht nur die Probleme. Wir überwachen, warnen und helfen dir, sie zu beheben.

Von KI empfohlen werden

Sieh, ob ChatGPT, Claude und Perplexity deine Website empfehlen, und verfolge es über die Zeit.

Monitoring & Alerts

Automatische Re-Scans mit E-Mail- und Push-Alerts, wenn dein Score fällt oder etwas Kritisches auftaucht.

Uptime & Statusseite

Kontinuierliche Verfügbarkeitsprüfung und eine öffentliche Statusseite für deine Website.

Preise, die mit deinen Projekten mitwachsen

Ein Scan zeigt, wo du heute stehst. Teuer wird, was sich morgen ändert, und genau da schaut Scanaris weiter hin.

Free

Sieh echte Funde, bevor du dich zu irgendetwas verpflichtest

€0

für immer kostenlos

  • 1 Scan, jederzeit
  • 2-3 echte Funde freigeschaltet
  • Keine Fixes, keine kritischen Funde
  • Ideal für einen ersten ehrlichen Blick
Loslegen

Starter

Für alle, die ein Projekt betreuen und es nach jedem Deploy neu prüfen wollen

€20/Mon.

Abgerechnet €239/Jahr

  • 1 Projekt
  • ~10 Scans / Monat
  • 1 API-Key
  • Zugang zum MCP-Server
  • Vollständige Ergebnisse + Behebungsleitfaden
  • PDF-Export
Loslegen
Am beliebtesten

Pro

Tägliche Überwachung für ein Projekt, von dem dein Geschäft schon abhängt

€41/Mon.

Abgerechnet €489/Jahr

  • 5 Projekte
  • ~40 Scans / Monat
  • 5 API-Keys
  • KI-Fix-Prompts (bereit zum Kopieren)
  • Tägliches Monitoring (zählt nicht auf dein Kontingent)
  • Live-Bedrohungserkennung
  • Berichte in mehreren Sprachen
Loslegen

Max

Für Agenturen und Teams, die für mehrere Websites gleichzeitig einstehen

€89/Mon.

Abgerechnet €1069/Jahr

  • 25 Projekte
  • ~80 Scans / Monat
  • 25 API-Keys
  • White-Label-Berichte
  • Dedizierter Support
Loslegen

Häufige Fragen

Ist es sicher, meine Website mit Scanaris zu scannen? +

Ja. Jeder Check ist nur-lesend: Wir sehen öffentliche Header, Cookies, Zertifikate und Dateien so an, wie es der Browser jedes Besuchers täte. Wir versuchen nie, etwas auf deiner Website zu verändern, zu löschen oder einzuschleusen.

Darf ich eine Website scannen, die nicht mir gehört? +

Scanne nur Websites, die dir gehören oder die du ausdrücklich testen darfst. Unsere Bedingungen verlangen das, und es ist derselbe nur-lesende Ansatz auf öffentliche Informationen, den jeder Browser nutzt, aber die Erlaubnis liegt bei dir.

Welche Art von Problemen findet es? +

Fehlende oder falsch konfigurierte Sicherheits-Header (CSP, HSTS, X-Frame-Options…), unsichere Cookies, zu freizügiges CORS, offengelegte Dateien wie .env oder .git/config, in deinem JavaScript geleakte Secrets und TLS-/Zertifikatsprobleme, und regelmäßig kommen neue Checks dazu.

Muss ich etwas installieren? +

Nein. Füge deine URL oben ein und der Scan läuft komplett von unseren Servern. Nichts zu installieren, kein Code hinzuzufügen, es sei denn, du willst später das einbettbare Badge oder den API-Zugang.

Was ist der Unterschied zwischen dem kostenlosen Scan und einem bezahlten Plan? +

Der kostenlose Scan schaltet 2-3 echte Funde frei, damit du siehst, dass das Tool wirklich funktioniert. Bezahlte Pläne schalten jede Schwachstelle frei, KI-generierte Fix-Prompts, laufendes Monitoring und API-/MCP-Zugang zur Automatisierung.

Wenn ich alles behebe, warum soll ich weiter zahlen? +

Weil deine Website nicht stillsteht. Jeder Deploy kann einen Header entfernen, Zertifikate laufen nach 90 Tagen ab, eine Abhängigkeit bekommt ein CVE und Google ändert, was es abstraft. Scanaris schaut jeden Tag erneut nach und meldet sich, wenn etwas kaputtgeht, auch wenn die Seite ausfällt oder in KI-Antworten nicht mehr auftaucht. Der Bericht vom ersten Tag ist nur der Anfang.

Verlangsamt oder beeinträchtigt der Scan meine Website? +

Nein. Die Checks sind leichte, nur-lesende HTTP-Anfragen, vergleichbar mit einem normalen Seitenaufruf. Wir drosseln unseren eigenen Scanner, damit er deinen Server nie überlastet.

Scannen.
Beheben.
Sicher halten.