Sicherheit, Header für Header geprüft.
Sorrel prüft die Schutzschicht Ihrer Website: Security-Header, TLS und Zertifikate, DNS-Integrität, E-Mail-Authentifizierung und im HTML offengelegte Geheimnisse - mit konkreter Härtungsanleitung.
Was Sorrel prüft
Konkrete Prüfungen, keine Checkbox-Theorie.
- Content-Security-Policy & HSTS
- X-Frame-Options & Permissions-Policy
- TLS-Version & Zertifikatslaufzeit
- DNSSEC & CAA-Records
- E-Mail-Auth: SPF, DKIM, DMARC
- Offengelegte Secrets & Mixed Content
- Content-Security-Policy fehltSecurity
- HSTS nicht gesetztSecurity
- DMARC-Policy auf noneE-Mail
Im Report enthalten
- ✓Fehlende und schwache Header im Klartext
- ✓Konkrete Header-Konfiguration pro Stack
- ✓Re-Scan zur Bestätigung des Fixes
Eine Plattform, fünf Säulen
Diese Säule ist Teil eines Trust Scores.
Compliance & Datenschutz
Cookies, Tracker, Consent, Impressum und Datenschutzerklärung — mit Rechtsquelle pro Befund.
Sicherheit
Security-Header, TLS, DNS, E-Mail-Authentifizierung und offengelegte Geheimnisse.
Vendor-Risiko
Über 1.000 erkannte Dienste mit Risikoklasse, AVV-Status und Drittland-Transfer.
Barrierefreiheit
Alt-Texte, Überschriften-Hierarchie, Formular-Labels und ARIA — WCAG-orientiert.
Verfügbarkeit
Synthetisches Monitoring, Incidents, Status-Seite und Performance-Floor.
KI-Compliance
Art.-50-Transparenzpflichten, KI-Stückliste und Screening verbotener Praktiken nach der EU-KI-Verordnung.
Schluss-Akkord