WEB & APIs / LOKALE AUSWERTUNG
Die Header-Werkstatt. VerfügbarAus Antwort-Headern werden nachvollziehbare Befunde. Mit Belegen, fachlichem Kontext und einem konkreten nächsten Schritt.
Deine Eingabe bleibt in diesem Tab. Kein Abruf fremder Websites, kein Upload, kein Zugriff auf Dateien oder Geräteeinstellungen. Nur wenn du „HexWarte selbst prüfen“ wählst, ruft die Seite einmal ihre eigene Startseite ab.
So funktioniert es
Die lokale Auswertung benötigt JavaScript. Deine Eingaben werden nicht als Formular übertragen. Wissen und Methodik bleiben ohne JavaScript lesbar.
DER PRÜFUMFANG Was wir auswerten. Content Security Policy mit Nonce, Hash und Berichten HTTPS-Vorgaben und Dateitypen Einbettung, fremde Fenster und CORS Cookies, Zwischenspeicher und Berechtigungen Preisgabe von Software und veraltete HeaderEin Ausschnitt bleibt ein Ausschnitt. Header geben Hinweise auf Schutzmechanismen. Sie belegen weder eine sichere Anwendung noch einen erfolgreichen Angriff.
Was Sicherheitsheader leisten ? Noch keine Header zur Hand? Mit dem synthetischen Beispiel oder den echten Headern von HexWarte lernst du den Ablauf kennen. Wie du die Header deiner eigenen Website kopierst, steht in der Anleitung .
02 / BEFUNDE Deine Auswertung
JSON exportierenVerbessertes Beispiel prüfen
Alle Befunde Hinweise Unklar Erfüllt
Die Auswertung beschreibt ausschließlich den eingegebenen Text. Eine vollständige Sicherheitsprüfung der Anwendung findet nicht statt.
Der nächste Schritt wird sichtbar. Starte eine Auswertung, um jeden Prüfpunkt mit Beleg, Einordnung und Handlungsempfehlung zu sehen.