Kostenloses Tool

HTTP Security Header Checker

Analysieren Sie die Sicherheits-Header Ihrer Website in Sekunden. Erkennen Sie Lücken und verbessern Sie Ihren Schutz gegen XSS, Clickjacking und andere Angriffe.

URL eingeben

Ihre URL wird nicht gespeichert. Das Tool sendet nur einen GET-Request und liest die Antwort-Header.

Ergebnis für

von 8 Sicherheits-Headern gesetzt

Was sind HTTP-Sicherheits-Header?

HTTP-Sicherheits-Header sind Anweisungen, die Ihr Webserver mit jeder Antwort mitsendet. Sie teilen dem Browser mit, wie er sich verhalten soll - welche Inhalte er laden darf, ob die Seite in einem iframe eingebettet werden kann, und ob nur HTTPS erlaubt ist.

Fehlende Sicherheits-Header sind einer der häufigsten Befunde bei IT-Sicherheitsaudits. Die gute Nachricht: Die meisten lassen sich in wenigen Minuten konfigurieren.

Ohne Header: Angreifer können XSS, Clickjacking und Protokoll-Downgrade-Angriffe durchführen.
Mit Headern: Browser blockieren gefährliche Inhalte automatisch, bevor Schaden entsteht.

Welche HTTP-Header prüft dieses Tool?

Der Check testet die 8 wichtigsten Security-Header und bewertet das Ergebnis mit einer Note von A bis F:

HeaderSchützt vor
Strict-Transport-Security (HSTS)Protokoll-Downgrade auf unverschlüsseltes HTTP
Content-Security-Policy (CSP)Cross-Site-Scripting (XSS) und Einschleusen fremder Skripte
X-Frame-OptionsClickjacking durch Einbetten in fremde iframes
X-Content-Type-OptionsMIME-Sniffing-Angriffe
Referrer-PolicyWeitergabe sensibler URL-Daten an Dritte
Permissions-PolicyUngewolltem Zugriff auf Kamera, Mikrofon, Standort
X-XSS-ProtectionReflected-XSS in älteren Browsern
Cache-ControlZwischenspeichern sensibler Inhalte

Wie behebe ich fehlende Security-Header?

Security-Header werden in der Webserver-Konfiguration gesetzt (Apache: .htaccess oder VirtualHost, nginx: server-Block) und erfordern keinen Eingriff in den Anwendungscode. Die meisten Header sind mit einer Zeile Konfiguration aktiv.

Schritt-für-Schritt-Anleitungen finden Sie in unseren Artikeln:

Brauchen Sie Hilfe bei der Umsetzung?