Sicherheitsscans für alle, die Websites bauen
Warden macht Web-Sicherheitsprüfungen auf Enterprise-Niveau für Freelancer, Agenturen und kleine Teams zugänglich — ohne den Enterprise-Preis oder das nötige Fachwissen.
Ein Sicherheitsaudit sollte kein sechsstelliges Budget erfordern
Qualys Web Application Scanning startet bei 1.995 $/Jahr für 25 Anwendungen. Die Einstiegsstufe von Intruder kostet 149 $/Monat. Acunetix und Invicti verlangen individuelle Angebote, die selten unter 4.000 $ pro Jahr liegen. Nichts davon ergibt Sinn für einen Entwickler mit drei Kundenwebsites oder ein Startup, das ein Sicherheitsaudit bestehen möchte.
Gleichzeitig stellen Kunden und Einkaufsteams mehr Fragen zur Sicherheit als je zuvor. Lieferantenaudits, Versicherungsanforderungen und Beschaffungs-Checklisten von Unternehmen verlangen zunehmend dokumentierte Nachweise, dass Ihre Website sicher ist.
Erforderliche Sicherheitsexpertise
Automatisierte Sicherheitsprüfungen pro Scan
Startpreis pro Monat — keine Mindestlaufzeit
Was wir prüfen
Über 25 Sicherheitsprüfungen, nach Bereichen gruppiert
Jeder Warden-Scan führt die folgenden Prüfungen für Ihre Domain durch. Alle Prüfungen sind rein lesend und nicht destruktiv — Ihre Website bleibt währenddessen durchgehend online.
TLS-Protokollversion
Stärke der Cipher Suite
Zertifikatsgültigkeit
Zertifikatskette
HSTS-Header
HSTS-Preloading
E-Mail-Benachrichtigungen zum Zertifikatsablauf
Content-Security-Policy
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Cross-Origin-Richtlinien
Secure-Flag
HttpOnly-Flag
SameSite-Attribut
Cookie-Geltungsbereich
Offenlegung der Serverversion
Technologie-Fingerprinting
Offenlegung sensibler Dateien
Verzeichnisauflistung
Erkennung von Backup-Dateien
Weiterleitung von HTTP zu HTTPS
Erkennung gemischter Inhalte
Zulässige HTTP-Methoden
Schutz vor Clickjacking
Erkennung von KI-Chatbots & LLM-Oberflächen
Klassifizierung der KI-Oberfläche
Deep Scan — aktiver Test (ZAP XSS/SQLi + optionale Prompt-Injection, pro Domain autorisiert)
CWE-/OWASP-/CVSS-Kennzeichnung von Befunden
Zuordnung der PCI-DSS-Kontrollen
Zuordnung der ISO-27001-Kontrollen
Zuordnung der SOC-2-Kontrollen
Zuordnung von Cyber Essentials & OWASP ASVS
Kontroll-Abdeckungsübersicht — sehen Sie, welche ISO-27001-Annex-A-Kontrollen offene Befunde haben (Pro und höher)
Ihr Bericht dient zugleich als der Nachweis der Schwachstellenbewertung, den ISO-27001-Auditoren verlangen (Kontrolle A.8.8)
Fügen Sie Ihre composer- oder npm-Lockdatei ein, und wir markieren Bibliotheken mit bekannten Schwachstellen — kostenlos in jedem Tarif.
Wir markieren verlassene, veraltete oder riskante Bibliotheken in Ihrem Stack.
Jeder Tarif zeigt das Ablaufdatum der Registrierung Ihrer Domain und den Registrar; Starter und höher fügt zwei E-Mail-Erinnerungen vor dem Ablauf hinzu, damit Ihre Website und E-Mail niemals ausfallen.
XML-RPC-Exposition
Benutzerenumeration über die REST-API
Versionsoffenlegung über readme.html
Offengelegtes Debug-Log
Erkannte Versionen werden täglich mit den offiziellen Release-Zeitplänen der Hersteller abgeglichen
End-of-Life-Software wird als reales Risiko markiert, nicht als Routinehinweis
Unterstützte, aber veraltete Versionen werden zur Aktualisierung vermerkt
Titel, Meta-Beschreibungen & Überschriften Seite für Seite
Open Graph / Twitter Card & strukturierte Daten
Alt-Text von Bildern, URL-Struktur & Seitengröße
Sitemap, robots.txt & HTTPS-Weiterleitung (website-weit)
Bewertung von 0–100 mit verständlichen Lösungsvorschlägen — informativ, wirkt sich nie auf Ihre Note aus
KI-Tiefenanalyse für vorgeschlagene Korrekturen (Pro und höher)
Durchsucht Ihre öffentlichen Seiten für ein Seiteninventar
Formulare & Login-Formulare, mit Erkennung des Formularschutzes
Externe Links, E-Mail-Adressen & Skripte von Drittanbietern
Erkennung defekter Links
Informative Sitemap — wirkt sich nie auf Ihre Note aus
Bewertung von TLS-Chiffren/-Protokollen
Subdomain-Erkennung & Übernahmeerkennung
Bekannte CVE-/Patch-Informationen
Port- & Dienst-Exposition
Jeder Scan prüft automatisch, ob Ihre Website einen Chatbot oder LLM-Endpunkt offenlegt. Ihn tatsächlich zu testen — ihm Prompts zu senden, um zu sehen, wie er reagiert — ist ein separater, bedarfsgesteuerter Test, den Sie selbst konfigurieren und autorisieren; Warden sondiert niemals eine KI-Oberfläche ohne Ihre Zustimmung.
Ein autorisierter, bedarfsgesteuerter Test, der feindliche Prompts an Ihren eigenen konfigurierten Chatbot-Endpunkt sendet, um zu prüfen, ob er seine Anweisungen ignoriert, seinen System-Prompt preisgibt oder sensible Daten offenlegt. Teil des Deep Scan, verfügbar ab dem Pro-Tarif, und wird ausschließlich gegen Domains ausgeführt, die Sie verifiziert und für die Sie dem Test zugestimmt haben.
Der Ablauf
Von der Anmeldung zum bewerteten Bericht — ohne wochenlange Wartezeit
Erstellen Sie Ihr Konto
Melden Sie sich in unter 2 Minuten an und wählen Sie den passenden Tarif.
Domain hinzufügen und verifizieren
Fügen Sie einen DNS-TXT-Eintrag hinzu oder laden Sie eine kleine Verifizierungsdatei hoch. Dauert weniger als 5 Minuten und bestätigt, dass Sie zum Scannen berechtigt sind.
Scan starten
Klicken Sie auf Scannen. Warden führt im Hintergrund mehr als 25 automatisierte, rein lesende Prüfungen durch. Sie erhalten eine E-Mail, sobald er fertig ist.
Bericht prüfen
Sehen Sie Ihre Note von A bis F, den Health Score und die Befunde mit verständlichen Erklärungen und schrittweisen Korrekturanleitungen ein.
Beheben und erneut scannen
Beheben Sie Befunde anhand der Hinweise in Ihrem Bericht und markieren Sie sie dann als Behoben — Warden scannt automatisch erneut, um dies zu verifizieren und Ihren Bericht neu zu bewerten, sodass sich Ihr Score aktualisiert, ohne auf den nächsten geplanten Scan zu warten.
Mit geplanten Rescans automatisieren
Legen Sie einen wöchentlichen oder monatlichen Rhythmus fest, damit Warden Ihre Domain automatisch erneut scannt und Ihren Bericht aktuell hält — ohne dass Sie daran denken müssen, auf Scannen zu klicken.
Für wen Warden gemacht ist
Gemacht für Macher, nicht für Konzerne
Freiberuflicher Entwickler
Liefern Sie mit jedem Website-Launch einen Sicherheitsbericht. Zeigen Sie Professionalität und ergänzen Sie Ihr Angebot um eine hochwertige Leistung.
Digitalagentur
Scannen Sie alle Websites Ihrer Kunden von einem einzigen Dashboard aus. White-Label-Berichte unter Ihrer eigenen Marke. Fügen Sie eine wiederkehrende Sicherheits-Servicelinie hinzu.
SaaS-Startup
Bestehen Sie Lieferanten-Sicherheitsaudits und Beschaffungs-Checklisten von Unternehmen mit einem unabhängigen Bericht von Dritten. Keine Wartezeit für einen Penetrationstest.
IT-Manager
Überwachen Sie die Web-Präsenzen Ihrer Organisation kontinuierlich. Werden Sie über neue Probleme zwischen Scans informiert. Halten Sie Ihr Management auf dem Laufenden.
Marketing-Team
Ihre Website ist ein geschäftskritisches Asset. Kennen Sie ihre Sicherheitslage, ohne dass die IT einen Bericht erstellen muss. Schnell, klar, umsetzbar.
Der Vergleich
Warden im Vergleich zu den Alternativen
| Funktion | Warden | Wettbewerber | Manueller Penetrationstest |
|---|---|---|---|
| Einstiegspreis | $14.99/Monat | 149 $–1.995 $/Monat | 2.000 $–20.000 $+ |
| Erhalt Ihres Berichts | Automatisiert, Self-Service | Automatisiert, Self-Service | 2–6-wöchiges Projekt |
| Verständliche Befunde | ✓ | Unterschiedlich | Unterschiedlich |
| Keine Sicherheitsexpertise nötig | ✓ | ✗ | ✗ |
| PDF-Bericht für Kunden | ✓ | ✓ | ✓ |
| Monatliche Abrechnung möglich | ✓ | Oft nur jährlich | N/A |
| White-Label verfügbar | ✓ (Agency+) | Selten | Kommt darauf an |
| Compliance-Zuordnung (PCI DSS / ISO 27001 / SOC 2) | ✓ | Unterschiedlich | ✓ (individuell) |
| Slack-/Webhook-/Jira-Integrationen | ✓ | Nur Enterprise-Stufen | N/A |
| Verifizierungs-Rescans für Korrekturen | ✓ | Selten | Zusatzkosten |
| REST-API-Zugriff | ✓ (Business) | Nur Enterprise-Stufen | N/A |
| Geplante Rescans | ✓ | ✓ | N/A |
Bereit, Ihre Sicherheitsnote herauszufinden?
Jeder Tarif enthält die vollständige Scan-Engine. Jederzeit kündbar.
