Wie sicher wirkt dein Webshop von außen?
Prüfe öffentlich sichtbare Sicherheitsrisiken bei HTTPS, Security Headern, WordPress-Exposure und sensiblen Endpoints. Der Quick Check ist kostenlos; der vollständige Bericht mit Nachweisen und Prioritäten kostet 9,95 €.
Was wir extern prüfen können
- HTTPS und Transportverschlüsselung
- Security Header wie CSP, HSTS und Anti-Framing
- Öffentliche WordPress-Versions- und Benutzerinformationen
- debug.log, readme.html und Directory Listing
- XML-RPC und weitere öffentlich sichtbare WordPress-Signale
Ein externer Scan kann nicht beweisen, dass WordPress keine Malware enthält. Für Dateikontrolle, Logins und Änderungen innerhalb von WordPress ist das Merqivio Security Plugin gedacht.
Wir brauchen keinen Zugang zu deinem Webshop
Merqivio prüft ausschließlich Informationen und technische Signale, die über das öffentliche Internet erreichbar sind. Shopify, WooCommerce, PrestaShop, Magento, Shopware, OpenCart oder individuelle Lösung: Für unsere externen Scans ist kein Admin-Konto nötig.
Der Security Scan versucht keine Anmeldung, errät keine Passwörter, führt keine Brute-Force-Angriffe durch und nutzt Schwachstellen nicht aktiv aus. Merqivio bewertet ausschließlich öffentlich sichtbare Sicherheitssignale.
Die verfügbaren Kontrollen unterscheiden sich je nach Scan und Plattform. WordPress-spezifische Security-Prüfungen und das Merqivio Security Plugin gelten nur für WordPress/WooCommerce.
Plattformunabhängige Webshop-Scans ansehen →