← Alle Tools
CyberWorldOps / Tools

Security Headers Checker

Prüfen Sie die Sicherheitsheader einer öffentlichen Website und finden Sie Konfigurationsverbesserungen.

01

Website-URL

Begrenzte Prüfung öffentlicher Daten. Eingaben und Ergebnisse werden nicht in einer Datenbank gespeichert.

Funktionsweise

Liest die Header einer öffentlichen HTTP-Antwort und folgt bis zu drei Weiterleitungen. Die sechs Prüfungen betreffen CSP, HSTS, die Erkennung des MIME-Typs, die Einbettung in Frames, die Weitergabe von Referrer-Daten und Browserberechtigungen. Die Header-Abdeckung ist eine Beobachtung, keine Zertifizierung und kein Schwachstellenscan.

Ergebnisse können je nach URL, CDN, Statuscode, User-Agent oder Standort variieren. Eine Sperrseite stellt nicht die Antwort Ihrer Anwendung dar. Die Beispiele sind Ausgangspunkte: Passen Sie sie an Ihre Anwendung an und testen Sie sie vor dem Einsatz in Produktion. Die eingegebene URL wird von unserem Server abgerufen; private Adressen und benutzerdefinierte Ports sind ausgeschlossen.

Quellen und Standards

OWASP Secure Headers ↗