SICHERHEIT · SEO · AEO

Jeder Check,ein Scanner.

47 Scanner für Sicherheit, SEO, AEO, Domain, E-Mail, Performance und Barrierefreiheit. Jedes Problem kommt mit einem Fix-Prompt zum Einfügen in deine KI.

Sicherheit

Scanner für Security-Header

Prüft, ob deine Website die wichtigen HTTP-Security-Header wie CSP, HSTS und X-Frame-Options sendet.

Details ansehen →
Sicherheit

Scanner für unsichere Cookies

Erkennt Cookies ohne die Attribute Secure, HttpOnly oder SameSite, die vor Diebstahl und CSRF schützen.

Details ansehen →
Sicherheit

Scanner für zu offene CORS

Prüft, ob deine CORS-Richtlinie jede Herkunft mit Zugangsdaten zulässt und so die Daten deiner Nutzer preisgibt.

Details ansehen →
Sicherheit

Scanner für sensible Dateien

Sucht nach offengelegten Dateien wie .env, .git, SSH-Schlüsseln oder DB-Backups, die Geheimnisse und Code preisgeben.

Details ansehen →
Sicherheit

Scanner für Secrets in JavaScript

Durchsucht das JavaScript deines Browsers nach geleakten API-Schlüsseln und Zugangsdaten wie Stripe, AWS oder Supabase.

Details ansehen →
Sicherheit

TLS-Zertifikat-Prüfer

Prüft, ob deine Website HTTPS nutzt und ob das Zertifikat abgelaufen ist, bald abläuft oder auf veraltetem TLS beruht.

Details ansehen →
Sicherheit

Scanner für Info-Leaks in Headern

Erkennt Header wie X-Powered-By oder Server, die Angreifern deinen Tech-Stack und die Version verraten.

Details ansehen →
Sicherheit

security.txt-Prüfer

Prüft, ob du eine security.txt-Datei (RFC 9116) veröffentlichst, damit dir Schwachstellen gemeldet werden können.

Details ansehen →
Sicherheit

Scanner für Verzeichnisauflistung

Prüft, ob Ordner wie /uploads oder /backup eine durchsuchbare Liste aller Dateien anzeigen.

Details ansehen →
Sicherheit

Scanner für Mixed Content

Erkennt über HTTP geladene Ressourcen auf einer HTTPS-Seite, die unverschlüsselt übertragen werden und das Schloss brechen.

Details ansehen →
Sicherheit

HTTPS-Weiterleitungs-Prüfer

Prüft, ob die HTTP-Version deiner Website korrekt auf HTTPS weiterleitet, statt unverschlüsselt auszuliefern.

Details ansehen →
Sicherheit

Scanner für schwache CSP

Erkennt unsichere Direktiven wie 'unsafe-inline' oder 'unsafe-eval', die den XSS-Schutz deiner CSP schwächen.

Details ansehen →
Sicherheit

Sensible Pfade in robots.txt

Erkennt sensible Pfade (admin, Backups, .git) in der robots.txt, die sie Angreifern verraten.

Details ansehen →
Sicherheit

Scanner für schwaches HSTS

Erkennt einen HSTS-Header mit niedrigem max-age oder fehlendem includeSubDomains, der Downgrade-Lücken lässt.

Details ansehen →
Sicherheit

Scanner für WordPress-Exposition

Erkennt eine offengelegte WordPress-Version, eine erreichbare readme.html und die Benutzer-Enumeration über wp-json.

Details ansehen →
Sicherheit

Scanner für gefährliche HTTP-Methoden

Prüft, ob der Server riskante HTTP-Methoden wie TRACE, PUT oder DELETE anbietet, die er nicht anbieten sollte.

Details ansehen →
Sicherheit

Header zur Origin-Isolation

Prüft, ob die Header COOP und CORP fehlen, die deine Website gegen Cross-Origin-Angriffe abschotten.

Details ansehen →
Sicherheit

Scanner für offene Panels

Sucht nach Debug-Panels und Endpoints (Actuator, Telescope, Ignition, phpMyAdmin), die in Produktion erreichbar sind.

Details ansehen →
Sicherheit

GraphQL-Introspection

Prüft, ob dein GraphQL-Endpoint das komplette API-Schema preisgibt, weil die Introspection aktiv ist.

Details ansehen →
Sicherheit

Scanner für interne Verweise

Erkennt Links zu localhost oder internen IPs im HTML, Entwicklungsreste, die deine Infrastruktur preisgeben.

Details ansehen →
Sicherheit

Scanner für unsichere Formulare

Erkennt Passwortformulare, die über HTTP ausgeliefert werden oder Zugangsdaten an eine unverschlüsselte URL senden.

Details ansehen →
Sicherheit

Secrets in HTML-Kommentaren

Sucht in HTML-Kommentaren nach vergessenen Schlüsseln, Passwörtern oder Tokens, die jeder im Quelltext lesen kann.

Details ansehen →
Sicherheit

Tokens im lokalen Speicher

Erkennt, ob dein JavaScript Tokens in localStorage/sessionStorage speichert, die per XSS gestohlen werden können.

Details ansehen →
Sicherheit

Scanner für schwache Referrer-Policy

Erkennt eine zu offene Referrer-Policy, die die vollständige URL deiner Website an externe Ziele weitergibt.

Details ansehen →
Sicherheit

Scanner für Cache mit Session

Erkennt Antworten mit Session-Cookie, die als cachebar markiert sind und die ein geteiltes CDN einem anderen Nutzer ausliefern könnte.

Details ansehen →
Sicherheit

SRI-Prüfer

Erkennt Skripte und Styles, die von externen CDNs ohne das prüfende integrity-Attribut geladen werden.

Details ansehen →
Sicherheit

Scanner für veraltete Bibliotheken

Erkennt verwundbare oder nicht mehr unterstützte Versionen von jQuery, AngularJS und Bootstrap mit bekannten XSS-CVEs.

Details ansehen →
Sicherheit

Scanner für offengelegte Source Maps

Prüft, ob deine Source Maps (.map) erreichbar sind und jedem erlauben, deinen ursprünglichen Quellcode nachzubauen.

Details ansehen →
E-Mail

E-Mail-Authentifizierung der Domain

Prüft die SPF-, DKIM-, DMARC-, MX-, BIMI- und MTA-STS-Einträge der Domain, um E-Mail-Spoofing zu verhindern.

Details ansehen →
Domain

Domain-Gesundheit

Prüft die CAA- und DNSSEC-Einträge deiner Domain sowie ihr Ablaufdatum, um sie zu schützen.

Details ansehen →
Performance

Core-Web-Vitals-Analyse

Misst die mobile Performance mit PageSpeed (LCP, CLS, TBT) und markiert Metriken im schlechten Bereich.

Details ansehen →
Barrierefreiheit

Web-Accessibility-Analyse

Prüft Sprache, Alt-Texte der Bilder, Formularbeschriftungen, Viewport und doppelte IDs anhand der WCAG-Regeln.

Details ansehen →
Sicherheit

Scanner für herunterladbare Backups

Sucht nach herunterladbaren Website-Archiven und SQL-Dumps, die deinen Quellcode und deine Daten preisgeben.

Details ansehen →
Sicherheit

Scanner für offengelegte Logs

Sucht nach über HTTP erreichbaren Logdateien, die Pfade, Fehlertraces und interne Daten preisgeben.

Details ansehen →
Sicherheit

Offengelegte Dependency-Manifeste

Erkennt erreichbare package.json- oder composer.json-Dateien, die deine genauen Abhängigkeiten und Versionen verraten.

Details ansehen →
SEO

SEO-Meta-Tag-Analyse

Prüft Title, Meta-Description und Canonical deiner Seite, um dein Ranking zu verbessern.

Details ansehen →
SEO

SEO-Überschriftenstruktur

Prüft, ob deine Seite genau eine <h1> hat, die ihr Hauptthema klar benennt.

Details ansehen →
SEO

Open-Graph-Analyse

Prüft die Open-Graph-Tags (og:title, description, image) für eine ansprechende Vorschau beim Teilen.

Details ansehen →
SEO

Robots, Sitemap und Indexierung

Prüft robots.txt, sitemap.xml und ob die Startseite auf noindex steht, entscheidend dafür, dass Google dich indexiert.

Details ansehen →
SEO

Scanner für kaputte interne Links

Durchläuft die internen Links deiner Seite und markiert die, die 404-, 410- oder 5xx-Fehler zurückgeben.

Details ansehen →
AEO

llms.txt-Prüfer

Prüft, ob du eine llms.txt-Datei veröffentlichst, um KI-Assistenten zu deinen wichtigsten Inhalten zu führen.

Details ansehen →
AEO

Analyse strukturierter Daten

Prüft, ob deine Seite strukturierte schema.org-Daten (JSON-LD) für Rich Results und KI-Antworten hat.

Details ansehen →
AEO

Inhalt ohne JavaScript

Erkennt, ob deine Website eine fast leere SPA ohne JS ist, die KI-Crawler weder indexieren noch zitieren können.

Details ansehen →
AEO

Sichtbarkeit bei der KI

Fragt ein KI-Modell, ob es deine Marke kennt, und zeigt so, ob du in KI-Antworten auftauchst.

Details ansehen →
AEO

Blockade von KI-Crawlern

Prüft, ob deine robots.txt KI-Bots wie GPTBot oder ClaudeBot blockiert und so deine KI-Sichtbarkeit einschränkt.

Details ansehen →
Sicherheit

Bedrohungsreputation

Fragt Google Safe Browsing ab, um zu prüfen, ob deine Website als Malware oder Phishing markiert ist.

Details ansehen →
Compliance

Compliance und Cookies

Prüft, ob du eine Datenschutzerklärung verlinkst und die Cookie-Einwilligung handhabst (DSGVO).

Details ansehen →

Führ sie alle in 30 Sekunden aus

Füge deine URL ein und erhalte einen vollständigen Bericht mit einem Fix-Prompt für jeden Fund.

Meine Website kostenlos scannen