Website erkennen
Über einen Prüflink oder die vom Browser übermittelte Herkunftswebsite erkennen wir die Domain. Alternativ gibst du sie selbst ein.
DIGITALES VERTRAUEN. SCHWEIZER FOKUS.
Ein klarer Blick auf die Sicherheit deiner Website. Wir prüfen öffentlich sichtbare Schutzmassnahmen – und zeigen dir, wo du ansetzen kannst.
Domain eingeben. Öffentliche Schutzmassnahmen verstehen.
Beim Check ruft unser Server öffentlich zugängliche Seiten und Dateien der Zielwebsite ab. DNS-Abfragen laufen über Cloudflare. Details zum Datenschutz
Öffentliche Verbindungen, Header, Dateien und DNS werden geprüft.
Die Prüfung kann bis zu einer Minute dauern.
GUT, DASS DU VORBEISCHAUST.
Unser Check konzentriert sich aktuell auf Websites mit .ch und .swiss. beispiel.com liegt ausserhalb dieses Prüfumfangs.
Das sagt nichts über die Sicherheit dieser Website aus. Wenn du eine Schweizer Domain betreibst, kannst du sie hier direkt prüfen.
Eine .ch- oder .swiss-Domain prüfenFür diese Domain wurden keine Security-Checks ausgeführt.
DEIN PRÜFBERICHT
Öffne einen Check für Details und nächste Schritte.
In dieser Kategorie gibt es keine Befunde.
Sicherheitscheck der Startseite und ausgewählter Standarddateien zum angegebenen Prüfzeitpunkt. Keine Zertifizierung, kein Penetrationstest.
Keine Zugangsdaten erforderlich.
Keine Angriffe oder Exploit-Versuche.
Befunde mit konkreten Hinweisen.
SO FUNKTIONIERT’S
Sicherheit wird greifbar, wenn man weiss, worauf es ankommt.
Über einen Prüflink oder die vom Browser übermittelte Herkunftswebsite erkennen wir die Domain. Alternativ gibst du sie selbst ein.
Unser Server liest öffentlich erreichbare Informationen aus. Wir führen keine Scripts aus, suchen keine Passwörter und verändern keine Daten.
Wir prüfen 19 Merkmale und zeigen dir sicherheitsrelevante Befunde. Mit Empfehlungen, die du direkt mit deinem Webteam besprechen kannst.
FÜR WEBSITE-BETREIBER
Lade deine Besucher ein, sich selbst ein Bild zu machen. Ein Prüflink öffnet trustseal.ch und startet einen aktuellen Check deiner Domain.
Der Link ist eine Einladung zur Prüfung, kein vorab vergebenes Sicherheitssiegel.
GUT ZU WISSEN
Nein. Wir lesen die Startseite, ausgewählte Standarddateien, HTTP-Header und DNS-Antworten. Es gibt keine Exploit-Versuche, Portscans, Passworttests oder Änderungen an der Zielwebsite.
Der Dienst ist kostenlos. Damit wir unsere Ressourcen im Rahmen halten können, konzentrieren wir uns auf das digitale Business in der Schweiz. Deshalb prüfen wir Schweizer Domains; andere Endungen wie .com erhalten eine freundliche Information. Eine Domainendung allein sagt nichts über Sicherheit, Firmenstandort oder Vertrauenswürdigkeit aus.
Wenn der Browser die Herkunftsadresse übermittelt oder der Prüflink einen Domainparameter enthält, übernehmen wir diese Domain und starten den Check. Browser können die Herkunft aus Datenschutzgründen weglassen. Dann bleibt die manuelle Eingabe verfügbar. Die Herkunftsangabe ist kein Eigentumsnachweis.
Ein positiver Befund bezieht sich nur auf den jeweiligen Check zum Prüfzeitpunkt. Verborgene Schwachstellen, Anwendungslogik, weitere Seiten oder dynamisch geladene Inhalte sind nicht vollständig erfasst. Wir vergeben deshalb kein pauschales Sicherheitszertifikat.
Zum Beispiel antwortet die Website nicht rechtzeitig, blockiert den Abruf oder leitet auf eine Domain ausserhalb unseres Prüfumfangs weiter. Auch technische Grenzen des Prüfservers können eine Rolle spielen. Das ist kein Nachweis einer Sicherheitslücke.
Für Hostingangaben fragen wir bei RIPE NCC öffentliche Netzwerkdaten zur IP-Adresse der geprüften Website ab. Der Dienst sieht diese Ziel-IP und die IP-Adresse unseres Prüfservers. Registerdaten beschreiben das Netzwerk und dessen Registrierungsland; sie belegen keinen physischen Serverstandort.
Prüfberichte werden für teilbare Links bis zu sieben Tage gespeichert. Jeder mit dem Link kann öffentliche Befunde, Domain und Prüfzeit sehen. Abgelaufene Berichte werden beim nächsten Zugriff auf den Bericht oder bei der nächsten Speicherung gelöscht.
Für die Checks verwenden wir den Domainnamen. Zur Spracherkennung lesen wir gegebenenfalls auch den Pfad der Herkunftsseite, ohne URL-Parameter. Unsere PHP-Anwendung speichert keine Berichte dauerhaft. Für das Anfragelimit werden täglich wechselnde Hashwerte der IP-Adresse mit Zeitstempeln zehn Minuten im temporären Speicher vorgehalten; abgelaufene Einträge werden beim nächsten Aufruf bereinigt. Ein technisches Sitzungscookie schützt das Formular und merkt sich die Sprache. Es werden keine Analyse- oder Werbedienste eingebunden.
DNS-Abfragen werden an Cloudflares öffentlichen DNS-over-HTTPS-Resolver übermittelt. Der Resolver sieht die abgefragten Namen und die IP-Adresse des Prüfservers; die Zielwebsite sieht dessen HTTP-Anfragen. Die Website wird bei METANET in der Schweiz gehostet. Webserver und Hostinganbieter können zusätzlich Zugriffsprotokolle führen. Angaben zum Betreiber findest du über den verlinkten Firmennamen in der Fusszeile.