Tutalis
Website Security Check

Website Security Check — der kostenlose Blick von außen.

Ein Website Security Check zeigt, was jeder Besucher, Bot und Angreifer ohnehin sieht: Sicherheits-Header, TLS, DNS-Konfiguration, sichtbare CMS-Versionen, DSGVO-Basics. Ohne Zugangsdaten, ohne Beauftragung — als erster, ehrlicher Überblick.

Kostenlos und unverbindlich Kein Zugang, keine Beauftragung nötig Ergebnis nach Risiko sortiert, in Klartext Rein von außen sichtbar, nicht invasiv

Bevor Sie einen Penetrationstest beauftragen oder ein Monitoring einrichten, wollen die meisten erst einmal wissen, wo sie stehen. Genau dafür ist der Website-Sicherheitscheck da: Wir prüfen die Sicherheit Ihrer Website von außen — also mit denselben Mitteln, die auch ein Browser, ein Suchmaschinen-Bot oder ein automatisiertes Angriffs-Tool nutzen würde. Keine Anmeldung, kein Zugriff auf Ihr System, keine Beauftragung im Vorfeld. Nur ein sauberer, technischer Blick von der Straße aus.

Der Website-Sicherheitscheck deckt genau die Dinge auf, die am häufigsten übersehen werden: fehlende Sicherheits-Header, eine lückenhafte TLS-Konfiguration, eine DNS-Einrichtung, die Mail-Spoofing in Ihrem Namen erlaubt, offengelegte Dateien oder veraltete CMS-Stände, die von außen sichtbar sind. Dazu ein paar DSGVO-Basics, die technisch auffallen, bevor sie rechtlich teuer werden. Das Ergebnis ist ein Report in Klartext, nach echtem Risiko sortiert — Sie entscheiden dann, was als Nächstes sinnvoll ist.

Was der Check prüft

Alles hier ist von außen sichtbar — ohne Login, ohne Zugriff auf Ihr System:

Sicherheits-Header & CSP

HSTS, Content-Security-Policy, X-Frame-Options & Co. — die stille Grundhärtung, die viele Seiten schlicht vergessen.

TLS-Konfiguration

Zertifikat, Protokoll-Version, Cipher-Suiten — reicht das aktuellen Standards, oder klafft da eine Lücke?

DNS & Mail-Spoofing

SPF, DKIM, DMARC — fehlen die, kann jeder Mails in Ihrem Namen verschicken. Ein Klassiker mit großer Wirkung.

Offengelegte Dateien & Secrets

Offene Verzeichnisse, vergessene Backups, API-Keys oder Konfig-Dateien, die im Web erreichbar sind.

Sichtbare CMS-/Plugin-Versionen

WordPress, TYPO3 & Co.: Welche Versionen sind von außen erkennbar, und sind dafür Schwachstellen bekannt?

DSGVO-Basics

US-Fonts und Tracking, das schon vor der Einwilligung lädt — häufige, leicht behebbare Stolperfallen.

So läuft der Check ab

  1. 01

    Kurze Anfrage

    Sie nennen uns Ihre Domain — mehr brauchen wir nicht. Keine Zugangsdaten, kein Vertrag im Vorfeld.

  2. 02

    Blick von außen

    Wir prüfen Header, TLS, DNS, sichtbare Versionen und DSGVO-Basics — genau wie es jeder Besucher auch könnte.

  3. 03

    Auswertung

    Die Rohdaten sortieren wir nach echtem Risiko: was ist dringend, was ist Nice-to-have, was ist unkritisch.

  4. 04

    Report in Klartext

    Sie bekommen die Ergebnisse verständlich aufbereitet, mit Einordnung und Empfehlung — kein Fachchinesisch, kein Verkaufsdruck.

  5. 05

    Ihre Entscheidung

    Reicht ein selbst umgesetzter Fix, oder lohnt sich ein tieferer Penetrationstest bzw. laufendes Monitoring? Wir sagen es ehrlich.

Sicherheitscheck, Pentest oder Monitoring — was passt?

Der Website-Sicherheitscheck ist der Einstieg: kostenlos, von außen, ohne Beauftragung — er zeigt, was ohnehin öffentlich sichtbar ist. Ein Penetrationstest geht deutlich tiefer: manuelle Verifikation, Verkettung von Schwachstellen, Nachweis der tatsächlichen Ausnutzbarkeit — dafür braucht es eine schriftliche Beauftragung und einen klar abgegrenzten Umfang. Und Monitoring ist der Dauerbetrieb: derselbe Blick, aber laufend statt einmalig, damit eine neu entstandene Lücke nicht monatelang unbemerkt bleibt.

Wer nur die Sicherheit seiner Website prüfen lassen will, ohne gleich einen Auftrag zu vergeben, ist beim Sicherheitscheck richtig. Für DSGVO-Fragen im Detail — Cookie-Banner, Auftragsverarbeitung, Datenflüsse — lohnt sich ergänzend der DSGVO-Website-Check. Unsicher, was zu Ihrer Website passt? Sagen wir Ihnen ehrlich, bevor Sie sich für etwas entscheiden.

Häufige Fragen

Gut zu wissen.

Ist der Website-Sicherheitscheck wirklich kostenlos?

Ja. Der Check ist ein unverbindlicher erster Überblick, ohne versteckte Kosten und ohne automatischen Folgeauftrag. Sie entscheiden danach, ob und was Sie als Nächstes brauchen.

Brauchen Sie Zugangsdaten zu meiner Website?

Nein. Der Check läuft komplett von außen, mit denselben Mitteln, die auch ein normaler Besucher oder Bot nutzen würde. Wir loggen uns nirgendwo ein und greifen nicht in Ihr System ein.

Wie lange dauert der Sicherheitscheck?

In der Regel wenige Werktage. Da alles rein von außen geprüft wird, sind wir nicht auf Zugriff oder Freigaben Ihrerseits angewiesen.

Ist das dasselbe wie ein Penetrationstest?

Nein. Der Sicherheitscheck ist ein oberflächlicher, nicht-invasiver Blick von außen. Ein Penetrationstest testet manuell und tiefer, mit dem Ziel, echte Ausnutzbarkeit nachzuweisen — dafür braucht es eine schriftliche Freigabe. Mehr dazu unter Penetrationstest.

Was passiert nach dem Check?

Sie bekommen den Report in Klartext, nach Risiko sortiert. Ob Sie die Punkte selbst umsetzen, einen tieferen Pentest beauftragen oder laufendes Monitoring einrichten — das ist allein Ihre Entscheidung, wir empfehlen nur ehrlich.

Wo steht Ihre Website sicherheitstechnisch?

Nennen Sie uns Ihre Domain — den Sicherheitscheck bekommen Sie kostenlos und unverbindlich zurück.

Jetzt anfragen