Finden Sie Ihre Schwachstellen, bevor Hacker es tun.
17 öffentliche Module liefern Funde vor der Prüfung. 6 Heavy-Scanner erst nach Eigentumsnachweis.
Was passiert, wenn Sie auf Scan drücken
Ein Ablauf, unabhängige Ebenen.
17 öffentliche Module maximieren Funde und Abdeckung vor der Verifizierung. Nur 6 Heavy-Scanner brauchen einen verifizierten Eigentümer. 3 sind externe Engines.
Warum das wichtig ist
Kein Technik-Profi? Es geht trotzdem um Sie.
Hacker suchen keine Ziele aus. Roboter schon.
Die meisten Angriffe laufen automatisch. Bots klopfen jede Website im Internet ab, auch kleine. Ihre wird genau jetzt getestet — ob Sie es wissen oder nicht.
Ein Leck kann Sie Ihr Geschäft kosten.
Eine gestohlene Kundenliste, eine manipulierte Seite, eine Google-Warnung — Vertrauen braucht Jahre und ist nach einem Vorfall weg. Dazu kommen Datenschutz-Bußgelder.
Was man nicht sieht, kann man nicht beheben.
Die meisten Schwachstellen sind still: Nichts wirkt kaputt, bis es zu spät ist. Ein Scan macht sie sichtbar — in klarer Sprache statt Fachchinesisch.
Entwickelt für KI-generierten Code
Unabhängige Scanner. Belegbare Ergebnisse. Klare Lösungen.
So funktioniert es
Drei Schritte. Keine Installation. Keine Anmeldung.
- 1
Adresse einfügen
Geben Sie Ihre Website-Adresse ein und klicken Sie auf Scannen. Mehr brauchen wir nicht.
- 2
Wir führen 17 öffentliche Module aus
Maximale Funde und Abdeckung kommen vor der Verifizierung. Die 6 Heavy-Scanner erfordern einen verifizierten Eigentümer.
- 3
Sie erhalten eine Fix-Liste
Jedes Problem verständlich erklärt, mit Schritt-für-Schritt-Lösung für Ihren Entwickler — oder direkt für die KI.
Entwickelt für KI-generierten Code
Nachweisbare Ergebnisse. Ihre KI übersieht diese.
Wir prüfen nicht nur, ob Header existieren — wir validieren deren Werte, testen auf Umgehungen und generieren den exakten Fix-Prompt für Ihr KI-Tool.
BoringSec vs. kostenlose Scanner
Kostenlose Scanner prüfen eine Sache. Ein Workflow deckt mehr ab.
SSL Labs, Mozilla Observatory und securityheaders.com sind spezialisierte Werkzeuge. BoringSec führt 17 öffentliche Module vor der Verifizierung aus, danach 6 Heavy-Scanner für verifizierte Eigentümer, darunter 3 externe Engines. Kontinuierliches Monitoring ist optional.
| Funktion | BoringSec | SSL Labs | Mozilla Observatory | securityheaders.com | ImmuniWeb |
|---|---|---|---|---|---|
| URL-Module vor der Verifizierung | 17 öffentliche Module | Nur TLS | Header + TLS | Nur Header | Mehrere Werkzeuge |
| HTTP-Sicherheits-Header (15+) | |||||
| Tiefgehende SSL/TLS-Analyse | |||||
| DNS (SPF, DMARC, DKIM, CAA, DNSSEC) | Teilweise | ||||
| Offengelegte Secrets und API-Schlüssel in Bundles | |||||
| Bekannte CVEs in Ihrem Tech-Stack | Teilweise | ||||
| Datenbanksicherheit (Supabase, Firebase) | |||||
| DSGVO- und Datenschutzprüfungen | |||||
| Malware- und Blacklist-Reputation | Teilweise | ||||
| Optionales kontinuierliches Monitoring | Kostenpflichtiger Tarif | ||||
| Verständliche und KI-fertige Lösungen | Eingeschränkt | Eingeschränkt | Eingeschränkt | ||
| Berichte in 10 Sprachen | |||||
| Einheitliche Note von A++ bis F | Teilweise | Teilweise | Teilweise | Teilweise |
Wir schätzen diese Werkzeuge und nutzen sie ebenfalls. Dieser Vergleich zeigt, worauf jedes Werkzeug spezialisiert ist. Die Verfügbarkeit kann sich ändern.
Öffentliche Produktdokumentation geprüft am 1. Aug. 2026. Dies ist kein unabhängiger Benchmark. ✓ = dokumentiert, — = in der zitierten öffentlichen Quelle nicht gefunden und Teilweise/Eingeschränkt = engerer dokumentierter Umfang. BoringSec-Zeilen verlinken unsere veröffentlichten Nachweise.
Zwei Minuten jetzt sind besser als zwei Wochen nach einem Hack.
Startpunkt
Jedes Problem erklärt wie von einem Menschen.
Heute ist BoringSec mehr als ein einzelner URL-Scanner. Das Produkt umfasst jetzt Live-Website-Analyse, GitHub-Review, API-basierte Code- und Projektscans sowie exportfertige Fixes für KI-gestützte Behebung.
- service_role key in bundle.jsCWE-798
- RLS disabled · users, paymentsOWASP A01
- Missing CSP headerCWE-693
- TLS 1.3 · HSTS preloadOK
+ Content-Security-Policy: default-src 'self'; + Strict-Transport-Security: max-age=63072000
Jeder Befund wird nach CVSS 4.0 und Geschäftsauswirkung bewertet. Kritisch / Hoch / Mittel / Niedrig / Info zeigt, was heute behoben werden muss und was in den nächsten Sprint kann.
Jeder Befund verweist direkt auf seine Quelle: OWASP-Artikel, CWE-Eintrag, NIST-Kontrolle oder Google-Dokumentation. So ist der Bericht gegenüber Prüfern, Einkauf und Geschäftsleitung belastbar.
Eine optionale KI-Analyse kann Evidenz im Kontext erklären, wenn serverseitig ein Anbieter konfiguriert ist. Deterministische Befunde, Nachweise und Bewertung bleiben ohne KI verfügbar.
Jeder Befund enthält die genaue Behebung: Code-Diffs, Konfigurationsausschnitte oder direkt einsetzbare Prompts für Cursor, Claude Code, Lovable, Bolt, v0 und Windsurf.
Tiefgehende Analyse,
keine Oberflächen-Scans.
Jeder Scan führt die für das Ziel passenden Prüfungen aus. Der Basisbericht zeigt bestandene, fehlgeschlagene und nicht verifizierbare Prüfungen. Verbundene Scanner laufen unabhängig weiter.
Fragen, die wirklich gestellt werden
Ist der Scan sicher für meine Website?
Die 17 öffentlichen Module sind begrenzt und schreibgeschützt. Wir melden uns nicht an und ändern die Website nicht. Alle 6 Heavy-Scanner erfordern einen verifizierten Eigentümer. 3 sind externe Engines.
Ist es wirklich kostenlos?
Ja — Scan und Ergebnis-Vorschau sind kostenlos, ohne Karte und ohne Anmeldung. Für den vollständigen Bericht sehen Sie den Preis transparent auf der Ergebnisseite.
Ich bin kein Techniker. Verstehe ich die Ergebnisse?
Genau dafür haben wir es gebaut. Jedes Problem ist verständlich erklärt, und jede Lösung kommt als Schritt-für-Schritt-Liste für Ihren Entwickler — oder direkt für die KI.
Was passiert nach dem Scan?
Sie sehen sofort die maximal verfügbaren Funde, Kategorien, Schweregrade und Abdeckung. Der finale Score bleibt bis zur Eigentümerverifizierung und zum Abschluss aller 6 Heavy-Scanner unverfügbar.
Noch unsicher? Der erste Blick ist kostenlos. Basisergebnisse erscheinen normalerweise innerhalb von 60 Sekunden.