Scanner für Security-Header
Prüft, ob deine Website die wichtigen HTTP-Security-Header wie CSP, HSTS und X-Frame-Options sendet.
Was es prüft
Dieser Scanner prüft die HTTP-Sicherheits-Header, die deine Website mit jeder Antwort sendet, etwa Content-Security-Policy, HSTS und X-Frame-Options. Er schaut, welche vorhanden sind und welche fehlen. Das sind Anweisungen, die dein Server dem Browser gibt, um sich zu schützen.
Warum es wichtig ist
Ohne diese Header aktiviert der Browser wichtige Schutzmechanismen nicht und deine Seite ist anfälliger für Angriffe wie Script-Injection oder Clickjacking. Viele Frameworks setzen sie nicht standardmäßig, deshalb vergisst man sie leicht. Ihr Fehlen senkt außerdem deine Bewertung in Sicherheits-Audits.
Wie man es behebt
Füge die fehlenden Header in der Konfiguration deines Servers, CDN oder Frameworks hinzu, dort wo du die HTTP-Antworten definierst. Fang mit den wichtigsten an: Content-Security-Policy, Strict-Transport-Security und X-Frame-Options. Viele Hoster wie Vercel oder Netlify lassen dich sie in einer Header-Datei setzen, ganz ohne Code.
Prüf es auf deiner Website
Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.
Meine Website kostenlos scannen