← Alle Checks
SicherheitTypische Schwere: Mittel

Scanner für Security-Header

Prüft, ob deine Website die wichtigen HTTP-Security-Header wie CSP, HSTS und X-Frame-Options sendet.

Was es prüft

Dieser Scanner prüft die HTTP-Sicherheits-Header, die deine Website mit jeder Antwort sendet, etwa Content-Security-Policy, HSTS und X-Frame-Options. Er schaut, welche vorhanden sind und welche fehlen. Das sind Anweisungen, die dein Server dem Browser gibt, um sich zu schützen.

Warum es wichtig ist

Ohne diese Header aktiviert der Browser wichtige Schutzmechanismen nicht und deine Seite ist anfälliger für Angriffe wie Script-Injection oder Clickjacking. Viele Frameworks setzen sie nicht standardmäßig, deshalb vergisst man sie leicht. Ihr Fehlen senkt außerdem deine Bewertung in Sicherheits-Audits.

Wie man es behebt

Füge die fehlenden Header in der Konfiguration deines Servers, CDN oder Frameworks hinzu, dort wo du die HTTP-Antworten definierst. Fang mit den wichtigsten an: Content-Security-Policy, Strict-Transport-Security und X-Frame-Options. Viele Hoster wie Vercel oder Netlify lassen dich sie in einer Header-Datei setzen, ganz ohne Code.

Prüf es auf deiner Website

Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.

Meine Website kostenlos scannen

Aus dem Blog

Verwandte Checks