Wird geladen …
Öffentliche Prüfergebnisse und dokumentierte Bewertungen. Vergleiche die geprüften Bereiche oder melde eine Schwachstelle vertraulich.
Dokumentierte Ergebnisse von SSL Labs, Internet.nl und Hardenize für vaapadcapital.com.
TLS-Bewertung
TLS-Verschlüsselung und Zertifikatskonfiguration der öffentlichen Endpunkte.
Alle im Bericht geprüften Endpunkte teilen diese Bewertung.
Prüfbericht ansehenInternetstandards
IPv6, DNSSEC und RPKI bestanden.
HTTPS-Gruppe nicht vollständig bestanden; zusätzliche Empfehlungen zu Sicherheitsoptionen.
Prüfbericht ansehenBestandene Teilprüfungen
HTTPS, TLS, DNSSEC und HSTS bestanden.
Teilbericht: Die DMARC-Prüfung weist einen Fehler aus.
Prüfbericht ansehenTLS-Verschlüsselung und Zertifikatskonfiguration der öffentlichen Endpunkte.
Alle im Bericht geprüften Endpunkte teilen diese Bewertung.
A+ · Prüfbericht ansehenSicherheitsrelevante Antwort-Header prüfen.
Prüfung öffnenHTTP-Konfiguration und Sicherheitsheader.
130 Punkte · MDN meldet 12 von 12 Prüfungen bestanden. Inline-Styles bleiben erlaubt; CORP ist nicht gesetzt und neutral bewertet.
A+ · Prüfbericht ansehenHTTPS, TLS, DNSSEC und HSTS bestanden.
Teilbericht: Die DMARC-Prüfung weist einen Fehler aus.
Teilweise · Prüfbericht ansehenIPv6, DNSSEC und RPKI bestanden.
HTTPS-Gruppe nicht vollständig bestanden; zusätzliche Empfehlungen zu Sicherheitsoptionen.
95% · Prüfbericht ansehenDen Eintrag in der HSTS-Preload-Liste abfragen.
Prüfung öffnenÖffentlich protokollierte Zertifikate finden.
Prüfung öffnenDie Ergebnisse gelten zum angegebenen Prüfzeitpunkt. Jeder Anbieter prüft andere Kriterien und Teilbereiche; offene Punkte stehen beim jeweiligen Ergebnis. Das Laden dieser Seite startet keinen Scan.
Melde vermutete Schwachstellen direkt an uns. Eine kurze, nachvollziehbare Beschreibung hilft uns bei der Einschätzung.
Betreff: SECURITY — kurze Zusammenfassung
Nutze nur eigene oder ausdrücklich zum Testen freigegebene Konten. Sende keine Passwörter, Schlüssel, Sitzungscookies oder ungeschwärzten Personen-, Broker- oder Zahlungsdaten. Ein kleiner synthetischer Nachweis genügt.
Das sind Ziele der Richtlinie, keine garantierten Antwort- oder Behebungsfristen.
Wenn du nach 7 Tagen nichts gehört hast, hake bitte nach. Die öffentliche Offenlegung stimmen wir nach Bereitstellung einer Behebung gemeinsam ab.
Umfang, Testbeschränkungen und Offenlegungsverfahren: Sicherheitsrichtlinie auf GitHub (öffnet in neuem Tab).
Umfang, Testregeln und Hinweise zur Offenlegung. Öffne den Abschnitt, den du brauchst.
Gutgläubige Sicherheitsforschung, die im Einklang mit dieser Richtlinie durchgeführt wird, werden wir nicht zum Anlass für rechtliche Schritte gegen Sie nehmen. Bitte greifen Sie nicht auf Daten anderer Nutzer zu, verändern oder löschen Sie diese nicht; beenden Sie Ihre Tests, sobald Sie ein Problem bestätigen können, und melden Sie es uns.
Die Richtlinie sieht eine Würdigung mit Einwilligung der meldenden Person vor. Diese Seite ist kein vollständiges Verzeichnis eingegangener Meldungen und erlaubt keine Aussage über bisherige Funde. Die aktuelle Richtlinie sieht keine Geldprämie vor.