DomainProvider.de
Domains günstig kaufen!
Login! | Kundenkonto | Über uns | Impressum | Kontakt | Warenkorb (0)
Mit diesem kostenlosen HTTP Header Check können Sie die HTTP-Response-Header und Security-Header einer Website analysieren. Prüfen Sie, ob wichtige Sicherheitsheader wie Strict-Transport-Security, Content-Security-Policy oder X-Frame-Options gesetzt sind.
Verbleibende Abfragen heute: 50 von 50
HTTP Security-Header sind spezielle Antwort-Header, die ein Webserver an den Browser sendet. Sie schützen Besucher vor Angriffen wie Cross-Site-Scripting (XSS), Clickjacking oder dem Einschleusen unerwünschter Inhalte. Richtig konfigurierte Security-Header sind ein wichtiger Baustein für die Sicherheit jeder Website.
| Strict-Transport-Security | Erzwingt HTTPS-Verbindungen (HSTS) – verhindert Man-in-the-Middle-Angriffe |
| X-Content-Type-Options | Verhindert MIME-Type-Sniffing – einfach zu implementieren und sehr effektiv |
| Content-Security-Policy | Kontrolliert, welche Ressourcen geladen werden dürfen – komplex, aber sehr wirkungsvoll |
| X-Frame-Options | Schützt vor Clickjacking (Einbettung in Frames) |
| Referrer-Policy | Steuert, welche Referrer-Informationen gesendet werden |
| Permissions-Policy | Beschränkt Browser-Funktionen (Kamera, Mikrofon, etc.) |
| A | HTTPS aktiv und alle empfohlenen Security-Header vorhanden |
| B | HTTPS aktiv und ein empfohlener Security-Header vorhanden |
| C | HTTPS aktiv, aber keine empfohlenen Security-Header |
| F | Kein HTTPS – die Verbindung ist nicht verschlüsselt |
Haftungsausschluss: Dieses Tool dient ausschließlich zu Informationszwecken. Die angezeigten Informationen werden in Echtzeit ermittelt. Zur Ermittlung der Informationen nutzen wir weltweit unterschiedliche Quellen, welche ausfallen, falsche Ergebnisse liefern oder auch nicht erreichbar sein können. Hierauf haben wir keinen Einfluss. Es besteht kein Anspruch auf Verfügbarkeit, Vollständigkeit oder Korrektheit des angezeigten Ergebnisses. Für die Richtigkeit und Vollständigkeit der Ergebnisse wird keine Gewähr übernommen.