❓ Häufig gestellte Fragen
Antworten auf die häufigsten Fragen zu Website-Sicherheitsprüfungen, E-Mail-Schutz und unseren Dienstleistungen.
🔍 Allgemeine Fragen
Eine Website-Sicherheitsprüfung ist ein Prozess zur Analyse verschiedener Aspekte einer Website, um potenzielle Schwachstellen und Sicherheitslücken zu identifizieren. Sie umfasst die Analyse von DNS-Einträgen, SSL-Zertifikaten, Sicherheits-Headern, WAF-Schutz, E-Mail-Sicherheit und vielem mehr.
Ja, die Basis-Website-Prüfung ist völlig kostenlos und für jeden ohne Registrierung verfügbar. Für detaillierte Analyse, Penetrationstest und professionellen Bericht kontaktieren Sie uns.
Wir empfehlen mindestens einmal im Monat zu prüfen, oder nach jeder größeren Änderung (neue Funktionen, CMS-Updates, Hosting-Wechsel). Wenn Sie einen Online-Shop haben oder sensible Daten verarbeiten, sollten Prüfungen häufiger erfolgen.
Ja, unsere kostenlose Prüfung verwendet nur öffentlich verfügbare Daten (DNS, SSL, WHOIS) und stellt keinen Angriff auf Ihr System dar. Für detaillierte Analyse und Penetrationstest ist eine schriftliche Genehmigung des Website-Inhabers erforderlich.
🛡️ Sicherheit
Ein SSL-Zertifikat ermöglicht die Verschlüsselung der Kommunikation zwischen Ihrer Website und Besuchern. Ohne es reisen alle Daten (Passwörter, Kartennummern) ungeschützt. Google bevorzugt auch Websites mit HTTPS in den Suchergebnissen.
WAF (Web Application Firewall) ist eine Schutzschicht, die bösartige Anfragen an Ihre Website filtert. Sie schützt vor SQL-Injection, XSS-Angriffen, DDoS und anderen Bedrohungen. Beliebte WAFs sind Cloudflare, Sucuri und AWS WAF.
Sicherheits-Header sind HTTP-Antworten, die dem Browser mitteilen, wie er sich mit Ihrer Website verhalten soll. Zum Beispiel erzwingt HSTS HTTPS, X-Frame-Options schützt vor Clickjacking und CSP schützt vor XSS-Angriffen. Ihr Fehlen ist eine häufige Sicherheitslücke.
Ein Penetrationstest (Pentest) ist eine Simulation eines Angriffs auf Ihr System unter kontrollierten Bedingungen. Das Ziel ist es, Schwachstellen zu finden, bevor Angreifer es tun. Er umfasst Tests von Authentifizierung, SQL-Injection, XSS, CSRF und anderen Angriffen.
💰 Leistungen & Preise
Der Preis für eine detaillierte Analyse hängt von Größe und Komplexität der Website ab. Für kleinere Websites beginnen die Preise bei 50 EUR, während sie bei komplexen Systemen 500 EUR übersteigen können. Kontaktieren Sie uns für ein genaues Angebot.
Bei der detaillierten Analyse erhalten Sie: Penetrationstest der Webanwendung, Schwachstellentest (SQL-Injection, XSS, CSRF), Authentifizierungs- und API-Sicherheitsanalyse, professionellen PDF-Bericht mit Nachweisen, Empfehlungen zur Behebung und Beratung nach dem Bericht.
Für kleinere Websites dauert die Analyse 2-3 Werktage. Für komplexe Systeme kann sie 5-10 Werktage dauern. Der genaue Termin wird mit dem Angebot mitgeteilt.
Ja, die Garantie ist wie folgt: Wenn nach unserer Analyse und Behebung ein Sicherheitsvorfall auftritt, den wir übersehen haben, führen wir eine erneute Analyse kostenlos durch. Bitte beachten Sie, dass die Analysedienstleistung unabhängig von der Anzahl gefundener Schwachstellen berechnet wird — Sie zahlen für Zeit, Fachwissen und einen professionellen Bericht. Wenn wir keine Schwachstellen finden, sind das gute Nachrichten — Ihre Website ist gut geschützt!
📧 E-Mail-Sicherheit
Verwenden Sie unser kostenloses E-Mail-Prüftool. Geben Sie Ihre E-Mail-Adresse ein und Sie erhalten eine Liste bekannter Datenlecks, in denen sie erscheint, mit Details zu den durchgesickerten Daten.
Wenn Ihre E-Mail in einem Datenleck gefunden wird: 1) Ändern Sie sofort das Passwort für diesen Dienst, 2) Aktivieren Sie 2FA wo möglich, 3) Verwenden Sie nicht dasselbe Passwort auf mehreren Websites, 4) Verwenden Sie einen Passwort-Manager (Bitwarden, 1Password).
SPF, DKIM und DMARC sind E-Mail-Sicherheitsprotokolle. SPF definiert, welche Server E-Mails im Namen Ihrer Domain senden dürfen. DKIM signiert E-Mails digital. DMARC definiert, was mit E-Mails zu tun ist, die die Überprüfung nicht bestehen. Ihre Abwesenheit ermöglicht Phishing-Angriffe in Ihrem Domainnamen.
Antwort nicht gefunden?
Kontaktieren Sie uns und wir antworten innerhalb von 24 Stunden.
Kontaktieren Sie uns →