Seite im Browser öffnen
Wir laden die URL, folgen Weiterleitungen und erfassen Serverantworten, Cookies und Seitenressourcen.
Prüfen Sie HTTPS, Sicherheitsheader, CSP, Cookies und externe Seitenressourcen. Sie erhalten eine Bewertung, erfasste Daten und Empfehlungen zur Konfiguration.
Wir laden die URL, folgen Weiterleitungen und erfassen Serverantworten, Cookies und Seitenressourcen.
Wir analysieren Transport, Header, CSP-Richtlinien, Cookie-Attribute, SRI und CORS anhand der Ladedaten.
Gesamt- und Kategoriebewertungen, Prüfergebnisse, erfasste Daten und priorisierte Empfehlungen. Der Bericht lässt sich als JSON herunterladen.
HTTPS, HSTS und Schutz vor gemischten Inhalten
Sicherheits-Antwort-Header
Content Security Policy Konfiguration
Cookie-Sicherheitsattribute
Subresource Integrity und CORS
Gesamt- und Kategoriebewertungen, Prüfergebnisse, erfasste Daten und priorisierte Empfehlungen. Der Bericht lässt sich als JSON herunterladen.
Das Sicherheitsaudit von Milten prüft die Einstellungen, die ein Browser beim Laden einer Seite erhält. Es führt Serverantwort-Header, Cookie-Details und externe Ressourcen in einem Bericht zusammen. Nach der Konfiguration des Webservers, der Anbindung eines CDN oder einem Release zeigt die Prüfung, welche Einstellungen Aufmerksamkeit erfordern, ohne jede Antwort manuell in den DevTools zu untersuchen.
Der Scanner prüft HTTPS, HSTS und gemischte Inhalte sowie X-Frame-Options, X-Content-Type-Options, Referrer-Policy und Permissions-Policy. Eine eigene Kategorie zeigt die erkannten Content-Security-Policy-Direktiven und Hinweise zu unsafe-inline und unsafe-eval. Die Header stammen aus der Antwort der Hauptseite nach Weiterleitungen. Das Ergebnis bezieht sich daher auf die tatsächlich geladene URL.
Die Cookie-Prüfung zeigt, ob Secure, HttpOnly und SameSite vorhanden sind. Der Bericht enthält Namen, Domains und Attribute der Cookies, jedoch keine Cookie-Werte. Bei externen Ressourcen analysiert der Dienst Subresource Integrity und beobachtete CORS-Einstellungen. So lassen sich Einstellungen Ihrer Website von denen eingebundener Drittanbieter-Ressourcen unterscheiden.
Beginnen Sie mit Empfehlungen hoher Priorität und prüfen Sie die erfassten Daten in der zugehörigen Kategorie. Der Gesamtscore hilft beim Vergleich von Durchläufen; konkrete Befunde und der Anwendungskontext sind jedoch entscheidend. Prüfen Sie dieselbe Seite nach Änderungen erneut und laden Sie den Bericht als JSON herunter. Die Ergebnisse beschreiben einen Seitenaufruf und bestätigen nicht die Sicherheit der Geschäftslogik oder der Authentifizierung.
Passive Prüfung der Konfiguration der geladenen Seite. Befunde müssen im Kontext bewertet werden und ersetzen keinen Penetrationstest.
Angrenzende Prüfungen helfen, nahe gelegene Ursachen in den Bereichen Geschwindigkeit, Code, Barrierefreiheit, SEO und Seitenzustand nach Nutzerszenarien aufzudecken.
Prüfen Sie Seitenstruktur, Gültigkeit, Semantik und erforderliche Meta-Tags.
ÖffnenWCAG-Audit: Kontrast, Alt-Text, Landmarks, ARIA-Attribute und Tastaturnavigation. Inklusive Korrekturen und Beispielen.
ÖffnenJavaScript-Performance, Code-Abdeckung während des Ladens, Bundle-Zusammensetzung und Skripte von Drittanbietern.
ÖffnenStylesheet-Größe, ungenutzte Selektoren, Duplikate und Spezifitäts-Explosion. Sehen Sie, was sicher entfernt werden kann.
ÖffnenGeben Sie eine URL ein, um Prüfergebnisse zu sehen und zu erkennen, welche Einstellungen Aufmerksamkeit erfordern.
Sicherheitsaudit startenWir verwenden Cookies, um Ihnen ein besseres Erlebnis auf unserer Website zu bieten. Mehr über die Verwendung von Cookies erfahren Sie in unserer Datenschutzrichtlinie.