Header-Prüfung · für jede Website
Sehen Sie in Sekunden, welche Sicherheits-Header Ihre Website sendet und welche fehlen. WPKarma prüft, ob Ihre WordPress-Website aktuell, sicher und technisch sauber erreichbar ist.
WPKarma prüft, ob Ihre WordPress-Website aktuell, sicher und technisch sauber erreichbar ist.
Kein Plugin, keine Zugangsdaten: Wir prüfen nur öffentlich erreichbare Informationen. Eine Analyse pro Tag ist ohne Anmeldung gratis.
Für jeden Header sehen Sie, ob er gesetzt ist, welchen Wert er hat und was wir empfehlen.
Ohne HSTS kann eine Verbindung auf unverschlüsseltes HTTP zurückfallen. Ohne Content-Security-Policy kann eingeschleuster Code im Browser Ihrer Besucher ausgeführt werden. Ohne X-Frame-Options lässt sich Ihre Seite in fremde Seiten einbetten und für Täuschungen nutzen.
Neben den Headern prüfen wir, ob Cookies sicher gesetzt sind (Secure, HttpOnly, SameSite) und ob Formulare ihre Daten an eine unverschlüsselte oder fremde Adresse senden.
Es sind Angaben, die Ihr Server bei jedem Aufruf mitsendet. Sie sagen dem Browser, was auf Ihrer Seite erlaubt ist – und verhindern so unter anderem eingeschleuste Inhalte.
HSTS erzwingt HTTPS, die Content-Security-Policy begrenzt erlaubte Quellen, X-Frame-Options verhindert das Einbetten Ihrer Seite und die Permissions-Policy regelt Zugriffe auf Kamera, Mikrofon und Standort.
Eine zu strenge Content-Security-Policy kann Funktionen blockieren. Deshalb sollte sie schrittweise eingeführt und getestet werden – das übernimmt onlineKarma auf Wunsch.
Nein. Die Header-Prüfung funktioniert für jede Website, unabhängig vom eingesetzten System.
Mit der WordPress-Wartung von onlineKarma bleibt Ihre Website aktuell und abgesichert: geprüfte Updates, Backups vor jedem Eingriff, Monitoring und ein Funktionstest nach jeder Wartung.