Was ein Fremder von außen sieht
Prüfungen, die keine Anmeldung brauchen und niemandem wehtun: die TLS-Einstellungen, die Schutzkopfzeilen der Antwort und die DNS-Einträge, an denen Zertifikatsmissbrauch und Absenderfälschung hängen. Dieselben Punkte, die auf dieser Seite ohnehin einzeln beschrieben sind, hier nur an deiner Domain gemessen.
Die Grenzen, bevor du fragst
Zwei gewöhnliche Abrufe deiner Startseite auf Port 80 und 443, so wie jeder Browser sie macht, und ein paar öffentliche DNS-Abfragen. Kein Portscan, kein Einbruchsversuch, keine Anmeldung. Alles davon könntest du selbst mit curl und dig machen, die Befehle stehen in den Beiträgen.
Kein Audit und kein Freibrief. Ein grüner Haken heißt „von außen unauffällig“, nicht „sicher“. Was auf der Maschine läuft, wer Zugang hat, ob Updates eingespielt werden und ob eine Sicherung zurückspielbar ist, sieht diese Prüfung nicht und genau das sind die Punkte, an denen es in der Praxis schiefgeht.
Die Domain wird für die Dauer der Prüfung verarbeitet und nicht gespeichert. Kein Konto, kein Verlauf, keine Auswertung. Die Anfrage geht per POST, damit die Domain nicht in Adresszeilen und Zwischenspeichern landet. Einzelheiten stehen in der Datenschutzerklärung.
Wenn die Liste länger ist als der Nachmittag.
Der Selbsttest zeigt, was von außen sichtbar ist. Wer das Gefundene eingeordnet und priorisiert braucht, für sich selbst oder für einen Prüfer, kann einen Härtungsbericht anfragen.
Betrieben von MRMedia. Die Prüfung ist kostenlos und bleibt es; sie ist kein Lockangebot mit Zeitlimit und verlangt keine Adresse. Wie hier gearbeitet wird →