Passiver Sicherheitscheck · ohne Zugangsdaten
Veraltete Plugins und WordPress-Versionen sind das häufigste Einfallstor für Malware und Spam-Versand. WPKarma prüft, ob Ihre WordPress-Website aktuell, sicher und technisch sauber erreichbar ist.
WPKarma prüft, ob Ihre WordPress-Website aktuell, sicher und technisch sauber erreichbar ist.
Kein Plugin, keine Zugangsdaten: Wir prüfen nur öffentlich erreichbare Informationen. Eine Analyse pro Tag ist ohne Anmeldung gratis.
WPKarma vergleicht die sichtbare WordPress-Version mit der tagesaktuell neuesten Version und prüft erkennbare Plugins auf verfügbare Updates. Plugins, die aus dem offiziellen Verzeichnis entfernt wurden, werden als kritischer Befund ausgewiesen.
Wir prüfen, ob Ihre Website konsequent über HTTPS erreichbar ist, wie lange das Zertifikat noch gültig ist und welche Sicherheits-Header gesetzt sind.
Viele WordPress-Installationen geben unbeabsichtigt Dateien und Schnittstellen frei, die nur intern gebraucht werden. WPKarma prüft die typischen Adressen.
Wenn Benutzernamen öffentlich sichtbar sind, wird Rateangriffen auf Passwörter die halbe Arbeit abgenommen. WPKarma prüft die REST-API, den RSS-Feed und Autoren-Adressen wie ?author=1.
Nein. WPKarma ruft nur öffentlich zugängliche Adressen auf und verändert nichts. Es werden keine Passwörter getestet und keine Schwachstellen ausgenutzt.
Nein. Ein sichtbarer Hinweis auf eine alte Version zeigt ein Risiko, beweist aber nicht abschliessend, dass die Website ungepatcht ist. Wir empfehlen, den effektiven Stand im Backend zu prüfen.
Unter anderem HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy.
Sie laden den Report als PDF herunter und geben ihn an Ihre Agentur oder Ihre IT weiter. Auf Wunsch übernimmt onlineKarma Updates inklusive Backup und Funktionstest.
Mit der WordPress-Wartung von onlineKarma bleibt Ihre Website aktuell und abgesichert: geprüfte Updates, Backups vor jedem Eingriff, Monitoring und ein Funktionstest nach jeder Wartung.