URL eingeben, 30 Sekunden warten — und Sie sehen jede Sicherheits- und DSGVO-Lücke der Website. Zu jedem Mangel gibt es einen fertigen Fix-Prompt.
| Kritikalität | Befund | Prüf-ID |
|---|---|---|
| KRITISCH | /.git/ öffentlich erreichbar | exposure.git |
| HOCH | Kein HSTS — HTTP nicht erzwungen | headers.hsts |
| MITTEL | Cookies ohne Secure-Flag | cookies.secure |
| NIEDRIG | Server-Version wird preisgegeben | headers.server_leak |
Domain eintragen. pruvs prüft TLS, Security-Header, Cookies, DNS, exponierte Pfade und DSGVO-Pflichtseiten — deterministisch bewertet, mit Gesamtnote A bis F. Gleicher Input, gleiche Note.
Mängel nach Kritikalität geordnet, mit konkretem Beleg je Befund. Als Markdown/PDF weiterreichbar — Ihr sachlicher Aufhänger für das Security-Angebot beim Kunden.
Pro Mängelgruppe ein fertiger KI-Prompt mit korrektem Fix und Leitplanken. In den KI-Assistenten einfügen — behoben in Minuten statt in Stunden Recherche.
Der Fix ist kein Ratschlag. Es ist ein Prompt, der funktioniert — mit hinterlegten Leitplanken gegen „Hauptsache grün".
## HTTP-Security-Header & CORS konfigurieren Setze die fehlenden Security-Header auf jeder Antwort: Strict-Transport-Security mit langer max-age und includeSubDomains; eine Content-Security-Policy ohne unsafe-inline / unsafe-eval; X-Frame-Options; X-Content-Type-Options: nosniff; eine Referrer-Policy. Beschränke CORS auf konkrete vertrauenswürdige Origins. # Leitplanken Niemals Access-Control-Allow-Origin: * setzen. Kein Wildcard-CSP nur zum Bestehen. Strengere Werte behalten. # Antwortformat Snippet für den erkannten Stack + kurze Erklärung.
Note in 30 Sekunden. Fix per Copy-Paste. Ein neues, verkaufbares Angebot in Ihrem Portfolio — ohne Setup.
| Kritikalität | Status | Befund | Prüf-ID |
|---|
Vollständiger Bericht + für jede Mängelgruppe ein fertiger KI-Prompt — als PDF im Prüfbericht-Stil, Download und optional per E-Mail an Ihren Kunden. Einmalig 9,99 €.