Zum Inhalt springen
17 öffentliche Module. Mehr Signal.Vergleichen
Kostenloser Scan · Ergebnisse meist in 60 Sekunden

Finden Sie Ihre Schwachstellen, bevor Hacker es tun.

17 öffentliche Module liefern Funde vor der Prüfung. 6 Heavy-Scanner erst nach Eigentumsnachweis.

Kostenlose Vorschau · Preis im Berichtkeine Anmeldung · sofort
Wir verwenden begrenzte, schreibgeschützte Prüfungen öffentlicher Oberflächen — ohne Installation. Nicht verfügbare Module werden im Bericht ausgewiesen.

Was passiert, wenn Sie auf Scan drücken

Ein Ablauf, unabhängige Ebenen.

17 öffentliche Module maximieren Funde und Abdeckung vor der Verifizierung. Nur 6 Heavy-Scanner brauchen einen verifizierten Eigentümer. 3 sind externe Engines.

yourwebsite.com
UNABHÄNGIGE PRÜFUNGEN
Security-Header
SSL / TLS
DNS-Sicherheit
Secret-Erkennung
Datenbank-Sicherheit
Injection & XSS
Exposition
Plattform & Technologie
OPTIONALE & VERBUNDENE ABDECKUNG
Offene Ports
Subdomains
WAF-Erkennung
CORS-Richtlinie
Cookies & Einwilligung
Malware & Blacklists
Code- & Repo-Leaks
Cloud-Konfigurationen (geplant)
ANALYSE-ENGINE
KI-Analyse
Schweregrad-Bewertung
Standard-Zuordnung
Fix-Generierung
Funde · Abdeckung · Endscore nach Verifizierung
Keine RegistrierungFunktioniert mit jeder WebsiteKostenlose Vorschau

Warum das wichtig ist

Kein Technik-Profi? Es geht trotzdem um Sie.

Hacker suchen keine Ziele aus. Roboter schon.

Die meisten Angriffe laufen automatisch. Bots klopfen jede Website im Internet ab, auch kleine. Ihre wird genau jetzt getestet — ob Sie es wissen oder nicht.

Ein Leck kann Sie Ihr Geschäft kosten.

Eine gestohlene Kundenliste, eine manipulierte Seite, eine Google-Warnung — Vertrauen braucht Jahre und ist nach einem Vorfall weg. Dazu kommen Datenschutz-Bußgelder.

Was man nicht sieht, kann man nicht beheben.

Die meisten Schwachstellen sind still: Nichts wirkt kaputt, bis es zu spät ist. Ein Scan macht sie sichtbar — in klarer Sprache statt Fachchinesisch.

Entwickelt für KI-generierten Code

OWASPMITRE CWENISTCISGDPRCVSSOWASP ASVS

Unabhängige Scanner. Belegbare Ergebnisse. Klare Lösungen.

So funktioniert es

Drei Schritte. Keine Installation. Keine Anmeldung.

  1. 1

    Adresse einfügen

    Geben Sie Ihre Website-Adresse ein und klicken Sie auf Scannen. Mehr brauchen wir nicht.

  2. 2

    Wir führen 17 öffentliche Module aus

    Maximale Funde und Abdeckung kommen vor der Verifizierung. Die 6 Heavy-Scanner erfordern einen verifizierten Eigentümer.

  3. 3

    Sie erhalten eine Fix-Liste

    Jedes Problem verständlich erklärt, mit Schritt-für-Schritt-Lösung für Ihren Entwickler — oder direkt für die KI.

Entwickelt für KI-generierten Code

Nachweisbare Ergebnisse. Ihre KI übersieht diese.

Wir prüfen nicht nur, ob Header existieren — wir validieren deren Werte, testen auf Umgehungen und generieren den exakten Fix-Prompt für Ihr KI-Tool.

OWASP Top 10
10 Kat.
MITRE CWE / CVE
900+ Kennungen
CIS & NIST CSF
80+ Kontrollen
GDPR & CCPA
Datenschutz
Nuclei & OWASP ZAP
DAST
Medusa-Codeanalyse
SAST

BoringSec vs. kostenlose Scanner

Kostenlose Scanner prüfen eine Sache. Ein Workflow deckt mehr ab.

SSL Labs, Mozilla Observatory und securityheaders.com sind spezialisierte Werkzeuge. BoringSec führt 17 öffentliche Module vor der Verifizierung aus, danach 6 Heavy-Scanner für verifizierte Eigentümer, darunter 3 externe Engines. Kontinuierliches Monitoring ist optional.

Wir schätzen diese Werkzeuge und nutzen sie ebenfalls. Dieser Vergleich zeigt, worauf jedes Werkzeug spezialisiert ist. Die Verfügbarkeit kann sich ändern.

Öffentliche Produktdokumentation geprüft am 1. Aug. 2026. Dies ist kein unabhängiger Benchmark. ✓ = dokumentiert, — = in der zitierten öffentlichen Quelle nicht gefunden und Teilweise/Eingeschränkt = engerer dokumentierter Umfang. BoringSec-Zeilen verlinken unsere veröffentlichten Nachweise.

Zwei Minuten jetzt sind besser als zwei Wochen nach einem Hack.

Startpunkt

Jedes Problem erklärt wie von einem Menschen.

Heute ist BoringSec mehr als ein einzelner URL-Scanner. Das Produkt umfasst jetzt Live-Website-Analyse, GitHub-Review, API-basierte Code- und Projektscans sowie exportfertige Fixes für KI-gestützte Behebung.

17 öffentliche ModuleOWASPNISTGDPRSSL/TLSMalware
report · myapp.vercel.appsample
38/100
12 issues found
2 critical3 high7 medium
  • service_role key in bundle.jsCWE-798
  • RLS disabled · users, paymentsOWASP A01
  • Missing CSP headerCWE-693
  • TLS 1.3 · HSTS preloadOK
Fix · copy to your developer or AI
+ Content-Security-Policy: default-src 'self';
+ Strict-Transport-Security: max-age=63072000
Nach CVSS bewertet
Nach Schweregrad bewertete Befunde

Jeder Befund wird nach CVSS 4.0 und Geschäftsauswirkung bewertet. Kritisch / Hoch / Mittel / Niedrig / Info zeigt, was heute behoben werden muss und was in den nächsten Sprint kann.

Mit Quelle verknüpft
Quellenangabe für jeden Befund

Jeder Befund verweist direkt auf seine Quelle: OWASP-Artikel, CWE-Eintrag, NIST-Kontrolle oder Google-Dokumentation. So ist der Bericht gegenüber Prüfern, Einkauf und Geschäftsleitung belastbar.

An den Stack angepasst
KI-generierte Erklärungen

Eine optionale KI-Analyse kann Evidenz im Kontext erklären, wenn serverseitig ein Anbieter konfiguriert ist. Deterministische Befunde, Nachweise und Bewertung bleiben ohne KI verfügbar.

Direkt einsetzbar
Schrittweise Behebung

Jeder Befund enthält die genaue Behebung: Code-Diffs, Konfigurationsausschnitte oder direkt einsetzbare Prompts für Cursor, Claude Code, Lovable, Bolt, v0 und Windsurf.

Tiefgehende Analyse,
keine Oberflächen-Scans.

Jeder Scan führt die für das Ziel passenden Prüfungen aus. Der Basisbericht zeigt bestandene, fehlgeschlagene und nicht verifizierbare Prüfungen. Verbundene Scanner laufen unabhängig weiter.

Fragen, die wirklich gestellt werden

Ist der Scan sicher für meine Website?

Die 17 öffentlichen Module sind begrenzt und schreibgeschützt. Wir melden uns nicht an und ändern die Website nicht. Alle 6 Heavy-Scanner erfordern einen verifizierten Eigentümer. 3 sind externe Engines.

Ist es wirklich kostenlos?

Ja — Scan und Ergebnis-Vorschau sind kostenlos, ohne Karte und ohne Anmeldung. Für den vollständigen Bericht sehen Sie den Preis transparent auf der Ergebnisseite.

Ich bin kein Techniker. Verstehe ich die Ergebnisse?

Genau dafür haben wir es gebaut. Jedes Problem ist verständlich erklärt, und jede Lösung kommt als Schritt-für-Schritt-Liste für Ihren Entwickler — oder direkt für die KI.

Was passiert nach dem Scan?

Sie sehen sofort die maximal verfügbaren Funde, Kategorien, Schweregrade und Abdeckung. Der finale Score bleibt bis zur Eigentümerverifizierung und zum Abschluss aller 6 Heavy-Scanner unverfügbar.

Noch unsicher? Der erste Blick ist kostenlos. Basisergebnisse erscheinen normalerweise innerhalb von 60 Sekunden.