Content-Security-Policy fehlt vollständig.
Anwaltskanzlei in XXXXXXXX. Server lieferte keinerlei Schutz-Header — selbst einfache Skript-Injektionen wären über das Kontaktformular möglich gewesen.
Die meisten Sicherheitsvorfälle im Mittelstand beginnen nicht mit einem genialen Hacker, sondern mit einer vergessenen Zeile in der Serverkonfiguration. Wir prüfen Ihre Website auf das, was Angreifer zuerst sehen — verständlich dokumentiert, in 48 Stunden, ohne Zugriff auf Ihre Systeme.
Anonymisierte Auszüge aus durchgeführten Erstchecks bei Unternehmen in Baden-Württemberg, Mai 2025 — April 2026. Namen und Domains redigiert.
Anwaltskanzlei in XXXXXXXX. Server lieferte keinerlei Schutz-Header — selbst einfache Skript-Injektionen wären über das Kontaktformular möglich gewesen.
Arztpraxis in XXXXXXX. Google Analytics, Maps und Facebook-Pixel luden bereits beim Seitenaufruf. DSGVO-Verstoß mit Abmahnpotenzial im vierstelligen Bereich.
Steuerkanzlei in XXXXXX. Header und Generator-Tag zeigten Version 5.8 — fünf bekannte Schwachstellen, alle automatisiert ausnutzbar durch handelsübliche Bots.
Immobilienmakler in XXXXXX. Veraltete Verschlüsselung, Browser zeigten Warnhinweise — Vertrauensverlust noch vor dem ersten Klick auf das Exposé.
Handwerksbetrieb in XXXXX. Auflistung enthielt nicht mehr genutzte Drittanbieter und fehlte zwei aktive Skripte. Klassische Vorlage einer Abmahnkanzlei.
Therapiepraxis in XXXXXXX. /wp-admin war via Suchmaschine auffindbar und durch admin / admin erreichbar. Kein zweiter Faktor.
Vier von fünf Verantwortlichen waren überrascht. Keine einzige der betroffenen Firmen hatte zuvor je einen Sicherheits-Audit beauftragt.
Was wir prüfen, sieht jeder Angreifer ohnehin. Der Unterschied: wir lesen es Ihnen vor — auf einem Blatt Papier, in Ihrer Sprache, mit Prioritäten und Schraubendreher-Anleitung.
Mehr nicht. Branche und Mitarbeiterzahl helfen — sind aber nicht zwingend. Keine Zugangsdaten, keine Verträge im Voraus.
120+ Prüfpunkte, technisch und rechtlich. Header, Zertifikate, sichtbare Komponenten, Cookie-Verhalten, Drittanbieter-Skripte. Streng nicht-invasiv.
5 — 15 Seiten, je nach Paket. Ampelbewertung, Screenshots als Nachweis, Maßnahmen geordnet nach Priorität 1, 2, 3. Keine Fachbegriffe ohne Erklärung.
„Wer den ersten Befund liest, weiß am Abend, was am nächsten Morgen zu tun ist."
Der Erstcheck ist immer kostenlos. Erst wenn Sie einen vollständigen Audit beauftragen, entstehen Kosten — als Festpreis, vorher kommuniziert, ohne Abo.
* Alle Preise zzgl. 19 % MwSt. · Erstcheck kostenlos · Keine automatische Verlängerung
Vier Branchen, in denen wir besonders häufig gerufen werden — weil ein einzelner Vorfall Vertrauen kostet, das über Jahre aufgebaut wurde.
Schicken Sie uns Ihre Adresse. Wir prüfen die wichtigsten sichtbaren Risiken und melden uns innerhalb von 24 Stunden mit einer ersten Einschätzung. Kein Vertrag, keine Kreditkarte.