SICHERHEIT · SEO · AEO
Jeder Check,ein Scanner.
47 Scanner für Sicherheit, SEO, AEO, Domain, E-Mail, Performance und Barrierefreiheit. Jedes Problem kommt mit einem Fix-Prompt zum Einfügen in deine KI.
Scanner für Security-Header
Prüft, ob deine Website die wichtigen HTTP-Security-Header wie CSP, HSTS und X-Frame-Options sendet.
Details ansehen →SicherheitScanner für unsichere Cookies
Erkennt Cookies ohne die Attribute Secure, HttpOnly oder SameSite, die vor Diebstahl und CSRF schützen.
Details ansehen →SicherheitScanner für zu offene CORS
Prüft, ob deine CORS-Richtlinie jede Herkunft mit Zugangsdaten zulässt und so die Daten deiner Nutzer preisgibt.
Details ansehen →SicherheitScanner für sensible Dateien
Sucht nach offengelegten Dateien wie .env, .git, SSH-Schlüsseln oder DB-Backups, die Geheimnisse und Code preisgeben.
Details ansehen →SicherheitScanner für Secrets in JavaScript
Durchsucht das JavaScript deines Browsers nach geleakten API-Schlüsseln und Zugangsdaten wie Stripe, AWS oder Supabase.
Details ansehen →SicherheitTLS-Zertifikat-Prüfer
Prüft, ob deine Website HTTPS nutzt und ob das Zertifikat abgelaufen ist, bald abläuft oder auf veraltetem TLS beruht.
Details ansehen →SicherheitScanner für Info-Leaks in Headern
Erkennt Header wie X-Powered-By oder Server, die Angreifern deinen Tech-Stack und die Version verraten.
Details ansehen →Sicherheitsecurity.txt-Prüfer
Prüft, ob du eine security.txt-Datei (RFC 9116) veröffentlichst, damit dir Schwachstellen gemeldet werden können.
Details ansehen →SicherheitScanner für Verzeichnisauflistung
Prüft, ob Ordner wie /uploads oder /backup eine durchsuchbare Liste aller Dateien anzeigen.
Details ansehen →SicherheitScanner für Mixed Content
Erkennt über HTTP geladene Ressourcen auf einer HTTPS-Seite, die unverschlüsselt übertragen werden und das Schloss brechen.
Details ansehen →SicherheitHTTPS-Weiterleitungs-Prüfer
Prüft, ob die HTTP-Version deiner Website korrekt auf HTTPS weiterleitet, statt unverschlüsselt auszuliefern.
Details ansehen →SicherheitScanner für schwache CSP
Erkennt unsichere Direktiven wie 'unsafe-inline' oder 'unsafe-eval', die den XSS-Schutz deiner CSP schwächen.
Details ansehen →SicherheitSensible Pfade in robots.txt
Erkennt sensible Pfade (admin, Backups, .git) in der robots.txt, die sie Angreifern verraten.
Details ansehen →SicherheitScanner für schwaches HSTS
Erkennt einen HSTS-Header mit niedrigem max-age oder fehlendem includeSubDomains, der Downgrade-Lücken lässt.
Details ansehen →SicherheitScanner für WordPress-Exposition
Erkennt eine offengelegte WordPress-Version, eine erreichbare readme.html und die Benutzer-Enumeration über wp-json.
Details ansehen →SicherheitScanner für gefährliche HTTP-Methoden
Prüft, ob der Server riskante HTTP-Methoden wie TRACE, PUT oder DELETE anbietet, die er nicht anbieten sollte.
Details ansehen →SicherheitHeader zur Origin-Isolation
Prüft, ob die Header COOP und CORP fehlen, die deine Website gegen Cross-Origin-Angriffe abschotten.
Details ansehen →SicherheitScanner für offene Panels
Sucht nach Debug-Panels und Endpoints (Actuator, Telescope, Ignition, phpMyAdmin), die in Produktion erreichbar sind.
Details ansehen →SicherheitGraphQL-Introspection
Prüft, ob dein GraphQL-Endpoint das komplette API-Schema preisgibt, weil die Introspection aktiv ist.
Details ansehen →SicherheitScanner für interne Verweise
Erkennt Links zu localhost oder internen IPs im HTML, Entwicklungsreste, die deine Infrastruktur preisgeben.
Details ansehen →SicherheitScanner für unsichere Formulare
Erkennt Passwortformulare, die über HTTP ausgeliefert werden oder Zugangsdaten an eine unverschlüsselte URL senden.
Details ansehen →SicherheitSecrets in HTML-Kommentaren
Sucht in HTML-Kommentaren nach vergessenen Schlüsseln, Passwörtern oder Tokens, die jeder im Quelltext lesen kann.
Details ansehen →SicherheitTokens im lokalen Speicher
Erkennt, ob dein JavaScript Tokens in localStorage/sessionStorage speichert, die per XSS gestohlen werden können.
Details ansehen →SicherheitScanner für schwache Referrer-Policy
Erkennt eine zu offene Referrer-Policy, die die vollständige URL deiner Website an externe Ziele weitergibt.
Details ansehen →SicherheitScanner für Cache mit Session
Erkennt Antworten mit Session-Cookie, die als cachebar markiert sind und die ein geteiltes CDN einem anderen Nutzer ausliefern könnte.
Details ansehen →SicherheitSRI-Prüfer
Erkennt Skripte und Styles, die von externen CDNs ohne das prüfende integrity-Attribut geladen werden.
Details ansehen →SicherheitScanner für veraltete Bibliotheken
Erkennt verwundbare oder nicht mehr unterstützte Versionen von jQuery, AngularJS und Bootstrap mit bekannten XSS-CVEs.
Details ansehen →SicherheitScanner für offengelegte Source Maps
Prüft, ob deine Source Maps (.map) erreichbar sind und jedem erlauben, deinen ursprünglichen Quellcode nachzubauen.
Details ansehen →E-MailE-Mail-Authentifizierung der Domain
Prüft die SPF-, DKIM-, DMARC-, MX-, BIMI- und MTA-STS-Einträge der Domain, um E-Mail-Spoofing zu verhindern.
Details ansehen →DomainDomain-Gesundheit
Prüft die CAA- und DNSSEC-Einträge deiner Domain sowie ihr Ablaufdatum, um sie zu schützen.
Details ansehen →PerformanceCore-Web-Vitals-Analyse
Misst die mobile Performance mit PageSpeed (LCP, CLS, TBT) und markiert Metriken im schlechten Bereich.
Details ansehen →BarrierefreiheitWeb-Accessibility-Analyse
Prüft Sprache, Alt-Texte der Bilder, Formularbeschriftungen, Viewport und doppelte IDs anhand der WCAG-Regeln.
Details ansehen →SicherheitScanner für herunterladbare Backups
Sucht nach herunterladbaren Website-Archiven und SQL-Dumps, die deinen Quellcode und deine Daten preisgeben.
Details ansehen →SicherheitScanner für offengelegte Logs
Sucht nach über HTTP erreichbaren Logdateien, die Pfade, Fehlertraces und interne Daten preisgeben.
Details ansehen →SicherheitOffengelegte Dependency-Manifeste
Erkennt erreichbare package.json- oder composer.json-Dateien, die deine genauen Abhängigkeiten und Versionen verraten.
Details ansehen →SEOSEO-Meta-Tag-Analyse
Prüft Title, Meta-Description und Canonical deiner Seite, um dein Ranking zu verbessern.
Details ansehen →SEOSEO-Überschriftenstruktur
Prüft, ob deine Seite genau eine <h1> hat, die ihr Hauptthema klar benennt.
Details ansehen →SEOOpen-Graph-Analyse
Prüft die Open-Graph-Tags (og:title, description, image) für eine ansprechende Vorschau beim Teilen.
Details ansehen →SEORobots, Sitemap und Indexierung
Prüft robots.txt, sitemap.xml und ob die Startseite auf noindex steht, entscheidend dafür, dass Google dich indexiert.
Details ansehen →SEOScanner für kaputte interne Links
Durchläuft die internen Links deiner Seite und markiert die, die 404-, 410- oder 5xx-Fehler zurückgeben.
Details ansehen →AEOllms.txt-Prüfer
Prüft, ob du eine llms.txt-Datei veröffentlichst, um KI-Assistenten zu deinen wichtigsten Inhalten zu führen.
Details ansehen →AEOAnalyse strukturierter Daten
Prüft, ob deine Seite strukturierte schema.org-Daten (JSON-LD) für Rich Results und KI-Antworten hat.
Details ansehen →AEOInhalt ohne JavaScript
Erkennt, ob deine Website eine fast leere SPA ohne JS ist, die KI-Crawler weder indexieren noch zitieren können.
Details ansehen →AEOSichtbarkeit bei der KI
Fragt ein KI-Modell, ob es deine Marke kennt, und zeigt so, ob du in KI-Antworten auftauchst.
Details ansehen →AEOBlockade von KI-Crawlern
Prüft, ob deine robots.txt KI-Bots wie GPTBot oder ClaudeBot blockiert und so deine KI-Sichtbarkeit einschränkt.
Details ansehen →SicherheitBedrohungsreputation
Fragt Google Safe Browsing ab, um zu prüfen, ob deine Website als Malware oder Phishing markiert ist.
Details ansehen →ComplianceCompliance und Cookies
Prüft, ob du eine Datenschutzerklärung verlinkst und die Cookie-Einwilligung handhabst (DSGVO).
Details ansehen →Führ sie alle in 30 Sekunden aus
Füge deine URL ein und erhalte einen vollständigen Bericht mit einem Fix-Prompt für jeden Fund.
Meine Website kostenlos scannen