E-Commerce Sicherheitstest

Ist Ihr Onlineshop geschützt? Der kostenlose Sicherheits-Scan deckt fehlende HTTP-Header, schwache Cookie-Einstellungen, veraltete SSL-Konfigurationen und weitere Sicherheitsprobleme auf.

Zadarmo · Bez registrácie · Výsledky za 60 sekúnd

Čo kontrolujeme

SSL/TLS-Zertifikat — Gültigkeit und Konfiguration
HTTP → HTTPS-Weiterleitung
HSTS — HTTP Strict Transport Security
Content-Security-Policy (CSP) — XSS-Schutz
X-Frame-Options — Clickjacking-Schutz
X-Content-Type-Options
Referrer-Policy und Permissions-Policy
Cookie-Sicherheits-Flags (Secure, HttpOnly, SameSite)
Technologie-Offenlegung (Server, X-Powered-By)
Subresource Integrity (SRI) bei externen Skripten
security.txt (RFC 9116)
WAF-/CDN-Schutz (Cloudflare, Sucuri, Fastly)

Prečo na tom záleží

43 % aller Cyberangriffe richten sich gegen kleine und mittlere Händler — also genau jene mit den geringsten Verteidigungsressourcen. Fehlende HTTP-Sicherheits-Header sind der häufigste Grund, warum Onlineshops Opfer von XSS, Clickjacking und Man-in-the-Middle-Angriffen werden. Neben direkten finanziellen Schäden riskieren Sie DSGVO-Bußgelder (bis zu 4 % des Jahresumsatzes) und den Verlust des Kundenvertrauens. Das Sicherheits-Audit dauert 60 Sekunden und kann tausende Euro sparen.

Často kladené otázky

Ist der Sicherheits-Scan gefährlich für meinen Shop?
Nein. Wir führen ausschließlich passive, nicht-invasive Prüfungen durch — Auslesen von HTTP-Headern, des SSL-Zertifikats und öffentlich zugänglicher Dateien. Wir führen keine Penetrationstests durch, senden keine bösartigen Anfragen und versuchen keine schwachen Passwörter. Es ist so sicher wie ein normaler Seitenbesuch.
Was ist eine WAF und warum benötige ich sie?
Eine WAF (Web Application Firewall) ist eine Schutzschicht zwischen Ihrem Shop und dem Internet, die bösartige Anfragen blockiert — SQL-Injection-Versuche, XSS-Angriffe, Bot-Scanning, DDoS. Die beliebtesten Optionen: Cloudflare (kostenloser Tarif), Sucuri, Fastly. Unser Scan erkennt, ob bei Ihnen eine WAF aktiv ist.
Funktioniert das mit PrestaShop?
Ja. Der Scan funktioniert mit PrestaShop (alle Versionen), WooCommerce, Magento, Shopify und individuellen Shops. Neben den grundlegenden Prüfungen erkennen wir plattformspezifische Sicherheitsprobleme — z. B. ein offen zugängliches PrestaShop-Admin-Panel, wp-config.php bei WordPress oder den Magento-Downloader.
Was sind HTTP-Sicherheits-Header?
HTTP-Sicherheits-Header sind Anweisungen, die Ihr Server an den Browser sendet, um die Angriffsfläche zu begrenzen. Die wichtigsten: Strict-Transport-Security (HSTS — erzwingt HTTPS), Content-Security-Policy (blockiert nicht autorisierte Skripte), X-Frame-Options (Clickjacking-Schutz). Fehlende Header sind das häufigste Sicherheitsproblem bei Onlineshops.
Prüfen Sie auf verwundbare Module und PHP-Versionen?
Ja, in der Kategorie Vulnerability erkennen wir veraltete jQuery- und Bootstrap-Bibliotheken, End-of-Life-PHP-Versionen, veraltete PrestaShop- und WordPress-Installationen sowie CMS-Informationsleaks. Für eine tiefergehende Code-Sicherheitsprüfung empfehlen wir fachkundige Beratung.
Was ist, wenn der Scan Probleme aufdeckt?
Jedes Problem im Bericht enthält eine Empfehlung zur Behebung. Für PrestaShop haben wir das Modul Turbo Security, das die meisten Probleme automatisch behebt. Für schwerwiegendere Probleme bieten wir über Inger.sk fachkundige Sicherheitsberatung an.

Pripravení na audit?

Zadarmo · 100+ kontrol · Výsledky za 60 sekúnd