Wie sicher ist Ihre Website wirklich?
Prüfen Sie in Sekunden Verschlüsselung, Sicherheits-Header und typische WordPress-Schwachstellen. Sie erhalten einen Sicherheits-Score von 0 bis 100 und konkrete Empfehlungen — ohne Anmeldung.
Was wird geprüft?
HTTPS & HSTS
Wird Ihre Seite verschlüsselt ausgeliefert und HTTPS dauerhaft erzwungen?
Security-Header
CSP, X-Content-Type-Options, Clickjacking-Schutz, Referrer- und Permissions-Policy.
WordPress-Härtung
Wird eine WordPress-Version preisgegeben? Ist die Login-Seite ungeschützt erreichbar?
XML-RPC
Ist xmlrpc.php offen — ein bekannter Vektor für Brute-Force und DDoS-Amplification?
Cookie-Sicherheit
Werden Cookies mit Secure- und HttpOnly-Flags gesetzt? (grobe Heuristik)
Performance-Basis
Grobe Indikatoren wie Antwortzeit, Seitengröße und render-blockierende Skripte.
Warum das wichtig ist
Veraltete WordPress-Versionen, offene Schnittstellen und fehlende Sicherheits-Header gehören zu den häufigsten Einfallstoren für gehackte Websites — von Spam-Einschleusung bis zur kompletten Übernahme. Schon wenige gezielte Maßnahmen senken das Risiko erheblich und verbessern zugleich das Vertrauen Ihrer Besucher.
Hinweis: Dieser Check ist ein technischer Vorabcheck auf Basis öffentlich abrufbarer Informationen Ihrer Startseite. Er stellt keine Rechtsberatung dar und übernimmt keine Garantie für Vollständigkeit, Aktualität oder die tatsächliche Sicherheit Ihrer Website. Performance- und Cookie-Hinweise sind grobe Indikatoren und ersetzen weder eine Lighthouse-Analyse noch eine DSGVO-/Consent-Prüfung. Für eine verbindliche Bewertung und Absicherung sprechen Sie uns gern an.