Sicherheits-Header,
sofort bewertet.
URL eingeben. Erhalten Sie eine Note und klare Hinweise zu fehlenden oder falsch konfigurierten HTTP-Sicherheits-Headern - in unter 5 Sekunden.
Lesen Sie unsere vollständige Checkliste oder besuchen Sie die häufig gestellten Fragen.
68
Scans gesamt
43%
Top-Noten (A+/A)
26%
Mittelnoten (B/C)
31%
Mangelhaft (D/E/F)
Alles für sichere HTTP-Header
Sofortige Bewertung
Note von A+ bis F mit numerischem Score in unter 5 Sekunden.
Verständliche Erklärungen
Jeder fehlende Header erhält eine klare Erklärung auf Deutsch.
Permanente Links
Jeder Scan erhält eine teilbare /report/[domain]-URL.
Roher Header-Inspektor
Alle Response-Header Ihres Servers auf einen Blick.
Bericht herunterladen
Ergebnisse als JSON für Entwicklungstools exportieren.
Einbettbares Badge
'Von SecHead gescannt' Badge mit einzeiligem Einbettungscode.
Was sind HTTP-Sicherheits-Header?
Wenn ein Browser eine Seite anfordert, antwortet der Server mit Inhalt und HTTP-Headern, die Metadaten enthalten - einschließlich Sicherheitsrichtlinien.
Sicherheits-Header weisen den Browser an, wie er mit dem Site-Inhalt umgehen soll: HTTPS erzwingen, XSS-Angriffe blockieren, Clickjacking verhindern.
Warum sind sie für Ihre Website wichtig?
Ohne korrekte Sicherheits-Header sind Ihre Website und Nutzer anfällig für häufige Web-Angriffe.
- Nutzer schützen: XSS- und Dateninjektionsangriffe verhindern.
- SEO verbessern: Google bevorzugt sichere Websites.
- Compliance: Viele Frameworks verlangen strenge Sicherheits-Header.
Wichtige Header zum Prüfen
Unser Scanner prüft auf die wichtigsten modernen Sicherheits-Header:
- Content-Security-Policy (CSP): Ultimative XSS-Abwehr.
- Strict-Transport-Security (HSTS): Erzwingt HTTPS.
- X-Frame-Options: Verhindert Clickjacking.
- X-Content-Type-Options: Stoppt MIME-Sniffing.
- Referrer-Policy: Kontrolliert Referrer-Informationen.
Neueste Scans
★ Ruhmeshalle
Bereit, Ihre Header zu prüfen?
Kostenlos, sofort, ohne Anmeldung. Fehlende Sicherheits-Header in Sekunden entdecken.
