Was wird geprüft?
Wenn Sie eine Website öffnen, schickt der Server neben dem Inhalt unsichtbare Zusatz-Informationen mit, die sogenannten Header. Einige davon schalten im Browser zusätzlichen Schutz ein. NetScanner prüft:
- Verschlüsselung: Läuft die Website über HTTPS (das Schloss im Browser)? Werden Besucher automatisch von der unsicheren auf die sichere Version umgeleitet?
- Schutz-Einstellungen: Sind die sechs wichtigsten Sicherheits-Header gesetzt? Jeder wird in einem Satz erklärt.
- Cookies: Welche Cookies setzt die Website beim ersten Besuch, und sind sie geschützt?
- Weiterleitungen: Über welche Stationen gelangt man zur Website?
- Tempo: Wie schnell antwortet der Server?
Am Ende steht eine Note von 0 bis 100.
Warum ist das wichtig?
Die Schutz-Einstellungen kosten nichts, sind schnell eingerichtet und verhindern ganze Gruppen von Angriffen, etwa dass Ihre Website unbemerkt in eine fremde Seite eingebettet wird. Viele Kunden, Versicherungen und Behörden fragen heute danach. Nach einem Umzug zu einem neuen Hoster gehen solche Einstellungen gerne verloren, prüfen Sie darum nach jeder grösseren Änderung erneut.
Für Profis
Geprüft werden Strict-Transport-Security, Content-Security-Policy, X-Frame-Options (oder frame-ancestors), X-Content-Type-Options, Referrer-Policy und Permissions-Policy, dazu die Cookie-Attribute Secure, HttpOnly und SameSite, die vollständige Weiterleitungskette und offengelegte Server-Versionen. Die Gewichtung: HTTPS 25 Punkte, CSP 20, HSTS 15, die übrigen je 10. Welche Software hinter einer Website steckt, zeigt die Technologie-Erkennung, Hinweise zum sauberen Umzug die Checkliste Domain-Umzug.