HTTP Header Check – Security-Header online prüfen

Analysieren Sie die HTTP-Response-Header und Security-Header einer Website

Mit diesem kostenlosen HTTP Header Check können Sie die HTTP-Response-Header und Security-Header einer Website analysieren. Prüfen Sie, ob wichtige Sicherheitsheader wie Strict-Transport-Security, Content-Security-Policy oder X-Frame-Options gesetzt sind.

Verbleibende Abfragen heute: 50 von 50

Was sind HTTP Security-Header?

HTTP Security-Header sind spezielle Antwort-Header, die ein Webserver an den Browser sendet. Sie schützen Besucher vor Angriffen wie Cross-Site-Scripting (XSS), Clickjacking oder dem Einschleusen unerwünschter Inhalte. Richtig konfigurierte Security-Header sind ein wichtiger Baustein für die Sicherheit jeder Website.

Empfohlene Security-Header:

Strict-Transport-SecurityErzwingt HTTPS-Verbindungen (HSTS) – verhindert Man-in-the-Middle-Angriffe
X-Content-Type-OptionsVerhindert MIME-Type-Sniffing – einfach zu implementieren und sehr effektiv

Optionale Security-Header:

Content-Security-PolicyKontrolliert, welche Ressourcen geladen werden dürfen – komplex, aber sehr wirkungsvoll
X-Frame-OptionsSchützt vor Clickjacking (Einbettung in Frames)
Referrer-PolicySteuert, welche Referrer-Informationen gesendet werden
Permissions-PolicyBeschränkt Browser-Funktionen (Kamera, Mikrofon, etc.)

Bewertungssystem:

AHTTPS aktiv und alle empfohlenen Security-Header vorhanden
BHTTPS aktiv und ein empfohlener Security-Header vorhanden
CHTTPS aktiv, aber keine empfohlenen Security-Header
FKein HTTPS – die Verbindung ist nicht verschlüsselt
Kostenlos & ohne Anmeldung
Keine Datenspeicherung
Sofortige Ergebnisse
Preise inkl. MwSt. Angebote sind zeitlich begrenzt verfügbar und teilweise an Mindestvertragslaufzeiten gebunden.