Prüfe die endgültige Antwort
Untersuche HTTPS nach Weiterleitungen und passe Richtlinien an die tatsächlich genutzten Funktionen an.
Lass einen Fund offen, bis die Korrektur live ist und eine zweite Prüfung sie bestätigt.
Prüfung nach Header
Content-Security-Policy
Erlaube nur nötige Quellen und reduziere Wildcards und unsafe-Ausnahmen.
Strict-Transport-Security
Erst nach vollständigem HTTPS aktivieren; Subdomains nur einschließen, wenn sie bereit sind.
Frame-Schutz
Stimme frame-ancestors und X-Frame-Options ab.
X-Content-Type-Options
Nutze nosniff und korrekte Content-Types.
Referrer-Policy
Begrenze übertragene Informationen der Quell-URL.
Permissions-Policy
Deaktiviere ungenutzte Kamera-, Mikrofon- und Standortrechte.
Wichtige Routen prüfen
Kontrolliere Start, Login, API, Fehler und statische Dateien.
Drei Regeln für eine sichere Prüfung
- Geprüfter Host und Umgebung
- Funde, Verantwortliche, Fix und Status
- Rotationsdaten ohne Secret-Werte
- Ausführbare Wiederherstellungsanleitung
Ändere Richtlinien in beobachtbaren Schritten
Nur passive externe Prüfung, keine Ausnutzung oder Penetrationstests. Mit Freigabe des Eigentümers prüft Malinois öffentliche Antworten auf Dateien, Secrets, Datenzugriffssignale und fehlende Security-Header.
Prüfe das Deployment, nicht nur die Liste
Mit Freigabe des Eigentümers prüft Malinois öffentliche Antworten auf Dateien, Secrets, Datenzugriffssignale und fehlende Security-Header.
Kostenlosen passiven Scan startenNur passive externe Prüfung, keine Ausnutzung oder Penetrationstests.
Prüfung fortsetzen
Sicherheitscheckliste für KI-Apps
Ablauf für Start und Betrieb mit Zugriff, Daten, Abhängigkeiten, Wiederherstellung und Verifikation.
Leitfaden lesen →API-Key-Leaks in Web-Apps verhindern
Halte Schlüssel aus öffentlichen Bundles, Logs, Repositories und Browserabläufen heraus.
Leitfaden lesen →