Beispielbericht

So sieht der Bericht aus, den du deinem Kunden übergibst

Illustratives Beispiel für voryng.com. Es zeigt Form und Detailtiefe des Berichts, den deine Kunden erhalten.

Beispielhafte Daten · 2026-09-26

Gesamtsicherheit

0/100
Note: B
Mittleres Risiko

Priorität diese Woche

Empfohlene Maßnahmen

Was passiert

Ohne CSP hat der Browser keine Positivliste für Skriptquellen, was die Angriffsfläche für Content-Injection (XSS) vergrößert.

So wird es behoben

Fügen Sie den CSP-Header im Report-Only-Modus hinzu, um die Ressourcen Ihrer Website zu identifizieren, bevor Sie die Blockierung aktivieren.

✦AI Insights·Next.js
MEDIO

voryng.com hat HTTPS aktiv, TLS 1.3 und HSTS korrekt konfiguriert. Die 3 erkannten Befunde haben alle geringe bis mittlere Auswirkungen und können in wenigen Stunden behoben werden. Die Behebung würde die Punktzahl von 78 auf über 90 erhöhen.

Geschützte Kategorien

32/47

Befunde

3

0 prioritär

Erkannte positive Aspekte

✓HTTPS erzwungen mit 301-Weiterleitung von HTTP
✓Gültiges, aktuelles TLS-Zertifikat (TLS 1.3)
✓HSTS-Header mit angemessener max-age vorhanden
✓X-Content-Type-Options: nosniff konfiguriert
✓SPF- und DMARC-Einträge im DNS vorhanden

Erkannte Risiken

Content-Security-Policy-Header fehlt

Mittel

Ohne CSP hat der Browser keine Positivliste für Skriptquellen, was die Angriffsfläche für Content-Injection (XSS) vergrößert.

HTTP-Antwort ohne 'Content-Security-Policy'-Header

Permissions-Policy-Header nicht vorhanden

Niedrig

Der Zugriff auf Browser-APIs, die Ihre Website nicht benötigt (Kamera, Mikrofon, Standort), wird nicht eingeschränkt.

HTTP-Antwort ohne 'Permissions-Policy'-Header

Cookie ohne explizites SameSite-Attribut

Niedrig

Ein Cookie ohne SameSite richtet sich nach den Browser-Standardwerten und kann bei Drittanbieter-Anfragen mitgesendet werden.

Set-Cookie: session=…; Secure (ohne SameSite)

Positive Punkte

✔ HTTPS erzwungen mit 301-Weiterleitung von HTTP
✔ Gültiges, aktuelles TLS-Zertifikat (TLS 1.3)
✔ HSTS-Header mit angemessener max-age vorhanden
✔ X-Content-Type-Options: nosniff konfiguriert
✔ SPF- und DMARC-Einträge im DNS vorhanden

So lesen Sie Ihren Bericht

Ein Bericht, der Ihnen sagt, was zu tun ist — nicht nur, was falsch ist

  • 1

    Was gefunden wurde

    Jeder Befund erklärt, was wir auf Ihrer Website gefunden haben und warum es für Ihr Unternehmen wichtig ist — ohne Fachjargon.

  • 2

    Was Priorität hat

    Wir stufen Befunde nach Schweregrad ein (kritisch, mittel, niedrig), damit Sie wissen, was zuerst zu beheben ist.

  • 3

    Wer es beheben sollte

    Wir sagen Ihnen, ob es Ihr Technikteam, Ihr Hosting-Anbieter oder Ihr Webentwickler ist.

  • 4

    Wie Sie die Verbesserung prüfen

    Scannen Sie nach den Änderungen erneut und vergleichen Sie die Punktzahl, um die Behebung zu bestätigen.

Kundenwebsite kostenlos prüfen

Ohne Registrierung · Ohne Karte · Ergebnisse in Sekunden

Beispiel eines Website-Sicherheitsberichts für Kunden | Voryng