kostenlos · ohne Anmeldung · ~30 Sekunden

Security-Header prüfen

Geben Sie Ihre Domain ein — abr.cloud liest die HTTP-Security-Header Ihrer Website (die Browser-Schutzmechanismen gegen XSS, Clickjacking und Content-Sniffing) und benotet sie samt dem genauen Header, der pro Lücke fehlt.

Eine kurze Verifizierung, kein Konto. Wir speichern nichts, außer Sie starten das Monitoring.

Was Security-Header bewirken

Security-Header sind Anweisungen an den Browser, die eingebaute Schutzmechanismen aktivieren: Content-Security-Policy begrenzt, was ausgeführt wird, HSTS erzwingt HTTPS, X-Content-Type-Options stoppt MIME-Sniffing und mehr. Sie sind kostenlos und schließen ganze Angriffsklassen — fehlen aber auf den meisten Websites.

So sehen gute Header aus

So ergänzen Sie fehlende Header

Häufige Fragen

Ist der Security-Header-Check kostenlos?

Ja — kostenlos mit kurzem CAPTCHA, ohne Konto. Es wird nur Ihre öffentliche HTTP-Antwort gelesen.

Welcher Header ist am wichtigsten?

CSP ist der größte Hebel gegen XSS, aber HSTS und nosniff sind schnelle Gewinne. Der Check benotet jeden einzelnen.

Kann das Hinzufügen meine Website zerstören?

CSP kann das bei zu strengen Regeln — daher zuerst Report-Only. Die anderen sind sicher.

Alle Checks an einem Ort

abr.cloud vereint 80+ Netzwerk- & Security-Tools in einer schnellen Oberfläche — mit KI-Analyse und Dauer-Monitoring.

abr.cloud öffnen →