Zum Hauptinhalt springen
Favicon von krone.at
Audit Report 11:25:10

https://krone.at

Analyse abgeschlossen. 7 Schwachstellen gefunden · Score 57/100.

D 57/100
Security
60 /100
DSGVO
Vollansicht · kostenlos

4 maskierte Befunde freischalten

4 E-Mails · sauberer PDF-Report · Verlauf

Kostenlos freischalten · 30 Sek.

Sensible Aufklärungs-Befunde

Recon · OSINT 🔒 maskiert

Diese Section enthält sensible Befunde (gefundene E-Mails, sensible Pfade, Server-Versionen). Für nicht-eingeloggte Besucher werden konkrete Werte maskiert — nur Anzahl und Status sichtbar. → Login für Vollansicht

robots.txt — nicht vorhanden
sitemap.xml — nicht vorhanden
.git-Verzeichnis ✓ geschützt
Server-Disclosure ✓ versteckt
Sensible Dateien ✓ keine der 13 geprüften Dateien erreichbar
E-Mail-Adressen ungeschützt ⚠ 4 für Spam-Bots sichtbar
of●●●@●●●.at bb●●●@●●●.at ku●●●@●●●.at a.●●●@●●●.ru

🔒 4 E-Mails für Spam-Bots auslesbar — kostenlos registrieren für komplette Liste

Quick Wins — höchster Hebel

Diese 3 Änderungen heben deinen Score am stärksten.

+45 Punkte

57 → 100

  1. 1

    Kein Cookie-Consent-Tool i

    +25 ⏱ 2–4 Stunden · aufwändig

    Tracking-Skripte (Analytics, Marketing-Pixel) werden geladen, aber kein Consent-Management-Tool erkannt. Nach DSGVO und §165 TKG 2021 ist das unzulässig — Bußgeld bis €20 Mio. möglich.

  2. 2

    Content-Security-Policy fehlt i

    +10 ⏱ 30 Minuten · mittel

    Keine CSP – Hohes XSS-Risiko.

  3. 3

    HTTP wird nicht auf HTTPS umgeleitet i

    +10 ⏱ 10 Minuten · leicht

    Ein Aufruf von http://krone.at liefert zwar einen Redirect (301), führt aber nicht zu HTTPS, sondern zu http://www.krone.at/. Besucher mit alten Lesezeichen oder eingebetteten http-Links bleiben auf der unverschlüsselten Verbindung.

+ 4 weitere Schwachstellen — Details in der Liste unten

Scan-Kategorien

SSL & HTTPS

Bestanden ✓

HTTP Headers

Probleme ✗

DNS & Infrastruktur

Bestanden ✓

E-Mail Schutz

Bestanden ✓

Offene Ports

Bestanden ✓

DSGVO

Probleme ✗

Gefundene Schwachstellen

4 Kritisch 2 Mittel 1 Niedrig
High

Kein Cookie-Consent-Tool

Tracking-Skripte (Analytics, Marketing-Pixel) werden geladen, aber kein Consent-Management-Tool erkannt. Nach DSGVO und §165 TKG 2021 ist das unzulässig — Bußgeld bis €20 Mio. möglich.

+ 6 weitere Schwachstellen gesperrt

Inkl. Handlungsempfehlungen & Fixes — kostenlos freischalten

Diesen Report als PDF speichern

Mit kostenlosem Account: vollständiger PDF-Bericht inkl. Screenshot, Quick Wins, allen Empfehlungen und Schritt-für-Schritt-Fixes — perfekt zum Vorzeigen, Ablegen oder an Kunden weitergeben.

PDF-Download Scan-Historie Domain-Monitoring E-Mail-Alerts Re-Scan-Diff
Kostenlos registrieren · 30 Sek. Bereits ein Konto? Einloggen →

Begriffe im Bericht

Verstehe was wir gefunden haben — die wichtigsten Konzepte hinter den Befunden, kompakt erklaert.

HTTP-Header