Security Headers

Security Headers

securityheaders.com · Verifiziert am Feb 21, 2026 ·
Tool öffnen

Beschreibung

Analysiert HTTP-Sicherheits-Header jeder Website. Eine Note und Empfehlungen für CSP, HSTS, X-Frame-Options und mehr erhalten.

No-Login-Aufgabe

"HTTP-Sicherheits-Header analysieren"

Editorial Review & Verification

Hands-on Verified
Best For

Sofortige Einstufung und Schwachstellenanalyse von HTTP-Sicherheitsheadern (HSTS, CSP, X-Frame-Options, Permissions-Policy).

No-Login Alternative To: observatory-mozilla-org ssllabs-com webbkoll-dataskydd-net

+ Key Strengths (Pros)

  • ✓ Branchenstandardisierte Sicherheitsbewertung von A+ bis F zur Bewertung von HSTS, Content-Security-Policy, Permissions-Policy und X-Content-Type-Options
  • ✓ Detaillierte umsetzbare Anleitung zur Behebung fehlender oder falsch konfigurierter Header sowie ein vollständiger Roh-HTTP/2-Antwort-Dump
  • ✓ Die optionale Option „Ergebnisse ausblenden“ verhindert, dass gescannte Ziel-Hostnamen an den öffentlichen Feed „Letzte Scans“ gesendet werden

− Limitations (Cons)

  • − Unterstützt nicht das Scannen interner Intranets, Localhost-Domänen oder authentifizierter API-Endpunkte hinter Firewalls

Deep Privacy & Sandbox Audit & Produktleistung & Nützlichkeits-Review

🛡️ Audited & Certified by NoLoginTools.org
B+
Privacy Grade
Verified No-Login Utility
Security & Sandbox Index
67 / 100
Data Sandbox & Storage Isolation 14 / 25
Zero Trackers & Telemetry Hygiene 16 / 25
Source Transparency & Auditability 12 / 25
Availability & Infrastructure Resilience 25 / 25

Scans werden als GET-Anfragen an Zieldomänen von Snyk-Scanservern gesendet. Der Netzwerkausgang vom Browser ist auf Cloudflare RUM-Performance-Beacons und Google Tag Manager-Skripte beschränkt.

⚡
Produkt-Leistungsindex
72 / 100
Solides Werkzeug
📊 5-Dimensionen-Leistungsradar 5D CADES
Radar chart displaying 5 dimensions: Frictionless, Depth, Export, Privacy, Polish Reibungslose UX: 17/20 (85%) Funktionale Tiefe & Wiedergabetreue: 13/25 (52%) Export-Freiheit: 15/20 (75%) Datenschutz & Datensouveränität: 15/20 (75%) Stabilität & Feinschliff: 12/15 (80%) Reibungslose UX (17/20) Funktionale Tiefe & Wiedergabetreue (13/25) Export-Freiheit (15/20) Datenschutz & Datensouveränität (15/20) Stabilität & Feinschliff (12/15)
Reibungslose UX 17 / 20
Sofortstart ohne Registrierung, Account-Schranke oder Modal-Fallen
Funktionale Tiefe & Wiedergabetreue 13 / 25
Vollständige Kern-Workflow-Ausführung und hohe Funktionsvielfalt
Export-Freiheit 15 / 20
Uneingeschränkter Download in Standardformaten ohne Wasserzeichen
Datenschutz & Datensouveränität 15 / 20
In-Browser-Speicher-Sandbox, null Tracking-Abfluss und Datenhygiene
Stabilität & Feinschliff 12 / 15
Visuelle Typografie, ergonomisches Layout und zuverlässige Fehlerbehandlung
🔬 Praktische Labornotizen Geprüft im 2026-09

Geprüfte HTTP-Antwortheader für die Zielseite bei 0 ms Haupt-Thread-Einfrieren und 0,03 CLS; mit der Note A ausgezeichnet und fehlenden CSP-Header identifiziert.

Data Sandbox & Storage Isolation 14 / 25
Zero-Account Ephemeral Server
  • ✓ Temporary stateless processing without user profile retention
  • ✓ No persistent identity linking or mandatory account creation
  • ✓ Requires network connection to execute backend tasks
Zero Trackers & Telemetry Hygiene 16 / 25
Standard No-Auth Policy
  • ✓ Zero forced signup or login cookies required
  • ✓ Operates without identity or social logins
  • ✓ Standard server-side HTTP access logging applies
Source Transparency & Auditability 12 / 25
Proprietary / Freeware
  • ✓ Proprietary frontend and application service
  • ✓ Zero-login functionality verified by NoLoginTools manual audit
  • ✓ Runtime network egress and cookies verified via automated scanner
Availability & Infrastructure Resilience 25 / 25
High Uptime & Sub-Second Latency
  • ✓ Fully operational with fast edge response (~338ms)
  • ✓ Verified active on Cloudflare automated 6h health probe
  • ✓ Reliable service accessibility without login barriers

NoLogin Lab™ Verifizierte Telemetrie & Empirisches Audit

CADES 2.0 Empirical Test
🛡️ Netzwerk-Traffic-Audit Stateless Cloud-Transit

Stateless execution; no user account or tracking identifier recorded on remote infrastructure.

Audit: verified-consistent
💻 Ausführungs-Sandbox-Engine Cloud Processed

Web browser environment operating without persistent account binding or cross-site tracking.

Sandbox: Server-Side
📦 Dateiintaktheit & Wasserzeichen-Prüfung Standard Formats

Functional output download verified with standard browser capabilities.

Ad Tier: zero-ads
⚡ Zugriffsgeschwindigkeit & Unmittelbarkeit Sofortiger Start (<500ms)

Primary operational canvas becomes interactive immediately upon URL load with zero registration intercept.

Onboarding: 0-Click Gate
📜 Quellcode & Vertrauenswürdigkeit Authentifiziertes Web-Tool

Verified authentic web utility with direct zero-login access and stable production operations.

License: Proprietary

Verification Details

Account None Required
Category Privacy
Processing Server-Side
Pricing Free
Privacy Architecture Verdict

Scans werden als GET-Anfragen an Zieldomänen von Snyk-Scanservern gesendet. Der Netzwerkausgang vom Browser ist auf Cloudflare RUM-Performance-Beacons und Google Tag Manager-Skripte beschränkt.

Tags

Privacy , Free ,Web App,Server-Side

Verfügbarkeitsverlauf

Vor 14 Tagen → Heute · Verfügbarkeit: 100 %

FAQ

Braucht man für Security Headers ein Konto?
Nein. Security Headers wurde von nologin.tools verifiziert, seine Kernfunktionen — HTTP-Sicherheits-Header analysieren — ohne Login oder Registrierung bereitzustellen.
Ist Security Headers kostenlos nutzbar?
Security Headers ist auf nologin.tools als Tool gelistet, das ohne Konto genutzt werden kann. Auf der Website des Tools findest du Details zu Preisen oder Premium-Features.

Ähnliche Tools

BrowserLeaks
BrowserLeaks (browserleaks.com) ⚡ 84

Umfassende Browser-Fingerprinting-Testsuite. Überprüfe, welche Informationen dein Browser preisgibt: IP, WebRTC, Canvas, Schriftarten und mehr.

privacy.sexy
privacy.sexy (privacy.sexy) ⚡ 74

Open-Source-Browser-Tool, das anpassbare Datenschutz-Härtungs-Skripte für Windows, macOS und Linux generiert. Durchsuche 900+ organisierte Anpassungen — deaktiviere Telemetrie, Werbe-IDs, Datenerfassungsdienste und mehr — wähle aus, was du möchtest, und lade ein sofort ausführbares Skript herunter. Die gesamte Skriptgenerierung läuft clientseitig: kein Account, keine Uploads, nichts verlässt deinen Browser.

Blur Face
Blur Face (blur-face.com) ⚡ 82

Kostenloses Browser-Tool zum Schutz der Privatsphäre auf Fotos, das Gesichter automatisch erkennt und weichzeichnet. Die Verarbeitung findet rein lokal im Browser statt – Bilder werden nicht auf Server hochgeladen. Unterstützt Batch-Verarbeitung und das Entfernen von EXIF-Metadaten.

Metadata Remover
Metadata Remover (metadataremover.ai) ⚡ 84

Kostenloses browserbasiertes Tool zum Einsehen und Entfernen von EXIF-, GPS-, XMP-, IPTC- und KI-Metadaten aus JPG-, PNG- und WebP-Bildern. Dateien bleiben vollständig lokal und es ist kein Konto erforderlich.

CAA Record Generator

CAA-DNS-Records (Certificate Authority Authorization) generieren und validieren. Erlaubte CAs festlegen, Wildcard-Regeln und iodef-Verstoßmeldungen hinzufügen, ergänzt durch einen Parser und Prüfer für Rohdaten. Läuft komplett im Browser, ohne Anmeldung.

HereBytes Remove Image GPS

Ein kostenloses Browser-Tool, das vor dem Teilen GPS, EXIF und andere Nicht-Pixel-Metadaten aus JPEG-, PNG- und WebP-Bildern lokal auf dem Gerät entfernt – ganz ohne Upload.