🆓 Kostenloses Tool · 3 Versuche pro Tag ohne Registrierung

HTTP-Header

Audit der HTTP-Security-Header: HSTS, CSP, X-Frame-Options, Referrer-Policy.

HTTP Headers Check: kostenloses Audit der HTTP-Sicherheitsheader

HTTP Headers Check ist ein kostenloses Tool, das die HTTP-Antwortheader einer Website prüft und das Vorhandensein und die korrekte Konfiguration der Sicherheitsheader überprüft: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy. Es liefert einen Score und kennzeichnet fehlende oder schwache Header.

Wofür Sicherheitsheader dienen

HTTP-Sicherheitsheader sind die erste Verteidigungslinie einer Website gegen gängige Angriffe wie Cross-Site-Scripting (XSS), Clickjacking und MIME-Sniffing. Ihre korrekte Konfiguration ist eine Hardening-Best-Practice, die von Sicherheitsaudits, Penetrationstests und Compliance-Standards verlangt wird. Dieses Tool zeigt Ihnen sofort, was fehlt.

Wie HTTP Headers Check funktioniert

Geben Sie eine Website-URL ein und das Tool führt eine HTTP-Anfrage durch, liest die Header der finalen Antwort (folgt Weiterleitungen) und vergleicht sie mit den OWASP-Best-Practices. Es kennzeichnet auch Information-Disclosure-Header wie Server und X-Powered-By, die die Backend-Technologie preisgeben.

100 % kostenloses Tool: 3 Analysen pro Tag ohne Registrierung, 50 pro Sitzung mit einem kostenlosen Konto. Keine Installation erforderlich.