Kostenlos · Ohne Anmeldung · Live · Privacy-first

Kostenloser, umfassender Sicherheitscheck für Ihre Domain

Ein einziger Test für Website, HTTP-Security-Header, E-Mail-Authentifizierung, Mailserver, DNS und DNSSEC – mehr als 100 Einzelprüfungen der führenden Tools, gebündelt in einem Bericht.

Kein Tracking, keine Cookies. Ergebnisse werden bis zu 1 Stunde zwischengespeichert, danach verworfen.

Was wird geprüft?

Website / HTTPS-TLS

Zertifikatskette, Gültigkeit & Hostname, Schlüsselstärke, TLS-Versionen (1.0–1.3), Cipher-Suites & Perfect Forward Secrecy, DANE/TLSA, Sperrstatus & Certificate Transparency, HTTP/2 & HTTP/3 und HTTP→HTTPS-Umleitung. So wird bewertet →

HTTP-Security-Header

HSTS inkl. Preload, Content-Security-Policy & Trusted Types, Clickjacking-Schutz, Cross-Origin-Isolation (COOP/COEP), Referrer- & Permissions-Policy, Cookie-Flags & Präfixe (__Host-/__Secure-), Subresource Integrity, security.txt und Informationslecks. So wird bewertet →

Mailserver-TLS & DANE

STARTTLS-Unterstützung der MX-Hosts, ausgehandelte TLS-Version und Cipher-Suites, Zertifikate, Reverse-DNS (FCrDNS), Null MX und DANE/TLSA-Abgleich mit dem tatsächlichen Serverzertifikat. So wird bewertet →

DNS

Anzahl der Nameserver und ob sie IPv6-Adressen (AAAA) veröffentlichen, Routbarkeit und Reverse-DNS dieser Adressen, RPKI, offene Zonentransfers (AXFR), A/AAAA, HTTPS-Records, MX, CAA und SOA. So wird bewertet →

DNSSEC

Zonensignierung, DS-Verankerung beim Parent, Validierung über das AD-Flag, Algorithmenstärke, RRSIG-Restlaufzeit, Authenticated Denial (NSEC/NSEC3) und automatische DS-Pflege (CDS/CDNSKEY). So wird bewertet →

Lieber ein Thema einzeln prüfen? Zu den einzelnen Sicherheitstests nach Thema.

Geprüfte Standards

Die Prüfungen basieren auf etablierten Standards und Best Practices, unter anderem RFC 8446 (TLS 1.3), RFC 9000 (QUIC/HTTP/3), RFC 7208 (SPF), RFC 6376 (DKIM), RFC 9989 (DMARC, vormals 7489), RFC 8461 (MTA-STS), RFC 8460 (TLS-RPT), RFC 6698/7671/7672 (DANE), RFC 4033 ff. (DNSSEC), RFC 8659 (CAA), RFC 9116 (security.txt), RFC 6797 (HSTS) und den OWASP-Empfehlungen für Security-Header.

Transparenz: die vollständige Liste der geprüften TLS-Cipher-Suiten, die vertrauenswürdigen Root-CAs und der Vergleich mit SSL Labs, internet.nl, Hardenize & Co.