Kostenlos · Ohne Anmeldung · Live · Privacy-first

Kostenloser, umfassender Sicherheitscheck für Ihre Domain

Ein einziger Test für Website, HTTP-Security-Header, E-Mail-Authentifizierung, Mailserver, DNS und DNSSEC – mehr als 100 Einzelprüfungen der führenden Tools, gebündelt in einem Bericht.

Kein Tracking, keine Cookies. Ergebnisse werden bis zu 1 Stunde zwischengespeichert, danach verworfen.

Was wird geprüft?

Website / HTTPS-TLS

Zertifikatskette, Gültigkeit & Hostname, Schlüsselstärke, TLS-Versionen (1.0–1.3), Cipher-Suites & Perfect Forward Secrecy, DANE/TLSA, Sperrstatus & Certificate Transparency, HTTP/2 & HTTP/3 und HTTP→HTTPS-Umleitung. So wird bewertet →

HTTP-Security-Header

HSTS inkl. Preload, Content-Security-Policy & Trusted Types, Clickjacking-Schutz, Cross-Origin-Isolation (COOP/COEP), Referrer- & Permissions-Policy, Cookie-Flags & Präfixe (__Host-/__Secure-), Subresource Integrity, security.txt und Informationslecks. Mehr zum Security-Header-Test →

E-Mail-Authentifizierung

SPF (inkl. Lookup-Limit und include-Zielen), DKIM-Selektoren & Schlüssellänge, DMARC-Policy, Subdomain-Policy & Report-Autorisierung, BIMI, Null MX, MTA-STS und TLS-RPT. Mehr zu SPF, DKIM & DMARC →

Mailserver-TLS & DANE

STARTTLS-Unterstützung der MX-Hosts, ausgehandelte TLS-Version und Cipher-Suites, Zertifikate, Reverse-DNS (FCrDNS), Null MX und DANE/TLSA-Abgleich mit dem tatsächlichen Serverzertifikat. Mehr zum DANE-Test →

DNS

Anzahl & IPv6-Erreichbarkeit der Nameserver, RPKI, offene Zonentransfers (AXFR), A/AAAA, HTTPS-Records, MX, CAA, SOA und Reverse-DNS. So wird bewertet →

DNSSEC

Zonensignierung, DS-Verankerung beim Parent, Validierung über das AD-Flag, Algorithmenstärke, RRSIG-Restlaufzeit, Authenticated Denial (NSEC/NSEC3) und automatische DS-Pflege (CDS/CDNSKEY). Mehr zum DNSSEC-Test →

Lieber ein Thema einzeln prüfen? Zu den einzelnen Sicherheitstests nach Thema.

Geprüfte Standards

Die Prüfungen basieren auf etablierten Standards und Best Practices, unter anderem RFC 8446 (TLS 1.3), RFC 9000 (QUIC/HTTP/3), RFC 7208 (SPF), RFC 6376 (DKIM), RFC 9989 (DMARC, vormals 7489), RFC 8461 (MTA-STS), RFC 8460 (TLS-RPT), RFC 6698/7671/7672 (DANE), RFC 4033 ff. (DNSSEC), RFC 8659 (CAA), RFC 9116 (security.txt), RFC 6797 (HSTS) und den OWASP-Empfehlungen für Security-Header.

Transparenz: die vollständige Liste der geprüften TLS-Cipher-Suiten, die vertrauenswürdigen Root-CAs und der Vergleich mit SSL Labs, internet.nl, Hardenize & Co.