pruvs.Technischer Sicherheitsbericht
Deckblatt · Befund
Sicherheitsprüfung für Agenturen & Entwickler

Prüfen Sie die Website. Verkaufen Sie den Fix.

URL eingeben, 30 Sekunden warten — und Sie sehen jede Sicherheits- und DSGVO-Lücke der Website. Zu jedem Mangel gibt es einen fertigen Fix-Prompt.

https://
Kostenlos · keine Anmeldung · rein lesender Zugriff, kein Eindringen ins Kundensystem.
Prüfbericht — Beispiel kunde-website.de
GesamturteilDNote A–F
58/100
7 Mängel · 42 Prüfpunkte · 1,9 s
Handlungsbedarf
KritikalitätBefundPrüf-ID
KRITISCH/.git/ öffentlich erreichbarexposure.git
HOCHKein HSTS — HTTP nicht erzwungenheaders.hsts
MITTELCookies ohne Secure-Flagcookies.secure
NIEDRIGServer-Version wird preisgegebenheaders.server_leak
Handlungsbedarf
§1 · Verfahren
§1

Verfahren

Scan → Bericht → Fix
1

Prüfen

Domain eintragen. pruvs prüft TLS, Security-Header, Cookies, DNS, exponierte Pfade und DSGVO-Pflichtseiten — deterministisch bewertet, mit Gesamtnote A bis F. Gleicher Input, gleiche Note.

2

Vorlegen

Mängel nach Kritikalität geordnet, mit konkretem Beleg je Befund. Als Markdown/PDF weiterreichbar — Ihr sachlicher Aufhänger für das Security-Angebot beim Kunden.

3

Beheben

Pro Mängelgruppe ein fertiger KI-Prompt mit korrektem Fix und Leitplanken. In den KI-Assistenten einfügen — behoben in Minuten statt in Stunden Recherche.

§2 · Maßnahme
§2

Maßnahme

So wird der Mangel behoben

Der Fix ist kein Ratschlag. Es ist ein Prompt, der funktioniert — mit hinterlegten Leitplanken gegen „Hauptsache grün".

  • aFix aus Code, nicht aus dem Modell. Kein CORS-Wildcard, kein unsafe-inline, nur um den Check zu bestehen.
  • bFür Ihren Stack lokalisiert. nginx, Apache oder App-Middleware — konkretes Snippet plus Erklärung.
  • cCopy-Paste in jeden KI-Assistenten. Einfügen, ausführen, neu prüfen bis zur Note A.
Anlage — remediation-prompt.md
## HTTP-Security-Header & CORS konfigurieren

Setze die fehlenden Security-Header auf jeder Antwort:
Strict-Transport-Security mit langer max-age und
includeSubDomains; eine Content-Security-Policy ohne
unsafe-inline / unsafe-eval; X-Frame-Options;
X-Content-Type-Options: nosniff; eine Referrer-Policy.
Beschränke CORS auf konkrete vertrauenswürdige Origins.

# Leitplanken
Niemals Access-Control-Allow-Origin: * setzen. Kein
Wildcard-CSP nur zum Bestehen. Strengere Werte behalten.

# Antwortformat
Snippet für den erkannten Stack + kurze Erklärung.
§3 · Prüfumfang
§3

Prüfumfang

9 Kategorien · 40+ Prüfpunkte
TLS & HTTPSZertifikat, Kette, Ablauf, Redirecttls
Security-HeaderHSTS, CSP, X-Frame, nosniffheaders
CookiesSecure, HttpOnly, SameSitecookies
E-Mail-DNSSPF- & DMARC-Policydns
Exponierte Pfade.git, .env, Backups, Listingexposure
TransportMixed Content, Redirect-Kettentransport
DSGVO-ComplianceImpressum, Datenschutz, Consentcompliance
KonfigurationCORS, erlaubte HTTP-Methodenconfig
FingerprintCMS- & Server-Erkennungfingerprint
Schlussvermerk

Bereit zur nächsten Prüfung.

Note in 30 Sekunden. Fix per Copy-Paste. Ein neues, verkaufbares Angebot in Ihrem Portfolio — ohne Setup.

https://
pruvs
geprüft
pruvs.
Prüfbericht
GesamturteilNote A–F
/100
Prüfung läuft …
Befund
KritikalitätStatusBefundPrüf-ID
Prüfung