Zum Inhalt springen
Alle Tools

HTTP Header Checker

Security-Header jeder Website prüfen. HSTS, CSP, X-Frame-Options, Referrer-Policy und mehr, mit Bewertung und Hinweisen zur Verbesserung.

Hinweis: Die eingegebene URL wird beim Klick auf „Prüfen“ an unseren Server übertragen, der die Seite einmalig stellvertretend für dich abruft. Es werden keine Eingaben gespeichert. Details

So funktioniert das Tool

HTTP-Response-Header sind die unsichtbare Sicherheitsebene jeder Webseite - Content-Security-Policy schützt vor XSS, Strict-Transport-Security erzwingt HTTPS, X-Frame-Options verhindert Clickjacking, Referrer-Policy kontrolliert Privacy-Leaks. Unser Header-Checker holt eine URL ab und bewertet jeden Sicherheits-relevanten Header (oder das Fehlen) gegen aktuelle Best Practices, wie sie auch securityheaders.com nutzt - plus Empfehlungen, was du in der nginx- oder Coolify-Config setzen solltest.

Typische Anwendungsfälle

Vor einem Security-Audit

Eigene Site auf Header-Grade A bringen, bevor ein Pentester einsteigt - die Low-Hanging-Fruit-Findings im Audit-Report direkt vermeiden.

CSP-Migration prüfen

Nach dem Einführen einer strict-dynamic CSP: hier sehen, dass die Direktive korrekt ausgeliefert wird und keine alten unsafe-eval-Reste drin sind.

Konkurrenz-Vergleich

Wie sicher sind die Wettbewerber im Vergleich? Wer fehlt bei HSTS, COOP oder CSP, gilt im Pentest als „technical debt”.

Subdomain-Konsistenz

Wenn dein Hauptdomain alle Header sauber hat, aber status.pixzl.de keine Header schickt, ist das ein potenzielles Loch - Tool deckt das schnell auf.

FAQ

Häufige Fragen

Verwandte Tools

Alle Daten bleiben in deinem Browser. Kein Server, kein Tracking.