Was wir tun

Sicherheitsscans für alle, die Websites bauen

Warden macht Web-Sicherheitsprüfungen auf Enterprise-Niveau für Freelancer, Agenturen und kleine Teams zugänglich — ohne den Enterprise-Preis oder das nötige Fachwissen.

Ein Sicherheitsaudit sollte kein sechsstelliges Budget erfordern

Qualys Web Application Scanning startet bei 1.995 $/Jahr für 25 Anwendungen. Die Einstiegsstufe von Intruder kostet 149 $/Monat. Acunetix und Invicti verlangen individuelle Angebote, die selten unter 4.000 $ pro Jahr liegen. Nichts davon ergibt Sinn für einen Entwickler mit drei Kundenwebsites oder ein Startup, das ein Sicherheitsaudit bestehen möchte.

Gleichzeitig stellen Kunden und Einkaufsteams mehr Fragen zur Sicherheit als je zuvor. Lieferantenaudits, Versicherungsanforderungen und Beschaffungs-Checklisten von Unternehmen verlangen zunehmend dokumentierte Nachweise, dass Ihre Website sicher ist.

0

Erforderliche Sicherheitsexpertise

25+

Automatisierte Sicherheitsprüfungen pro Scan

$14.99

Startpreis pro Monat — keine Mindestlaufzeit

Was wir prüfen

Über 25 Sicherheitsprüfungen, nach Bereichen gruppiert

Jeder Warden-Scan führt die folgenden Prüfungen für Ihre Domain durch. Alle Prüfungen sind rein lesend und nicht destruktiv — Ihre Website bleibt währenddessen durchgehend online.

TLS & Zertifikate

TLS-Protokollversion

Stärke der Cipher Suite

Zertifikatsgültigkeit

Zertifikatskette

HSTS-Header

HSTS-Preloading

E-Mail-Benachrichtigungen zum Zertifikatsablauf

Sicherheits-Header

Content-Security-Policy

X-Frame-Options

X-Content-Type-Options

Referrer-Policy

Permissions-Policy

Cross-Origin-Richtlinien

Cookies

Secure-Flag

HttpOnly-Flag

SameSite-Attribut

Cookie-Geltungsbereich

Informationsoffenlegung

Offenlegung der Serverversion

Technologie-Fingerprinting

Offenlegung sensibler Dateien

Verzeichnisauflistung

Erkennung von Backup-Dateien

HTTP-Konfiguration

Weiterleitung von HTTP zu HTTPS

Erkennung gemischter Inhalte

Zulässige HTTP-Methoden

Schutz vor Clickjacking

KI- & LLM-Sicherheit

Erkennung von KI-Chatbots & LLM-Oberflächen

Klassifizierung der KI-Oberfläche

Deep Scan — aktiver Test (ZAP XSS/SQLi + optionale Prompt-Injection, pro Domain autorisiert)

Compliance-Zuordnung

CWE-/OWASP-/CVSS-Kennzeichnung von Befunden

Zuordnung der PCI-DSS-Kontrollen

Zuordnung der ISO-27001-Kontrollen

Zuordnung der SOC-2-Kontrollen

Zuordnung von Cyber Essentials & OWASP ASVS

Kontroll-Abdeckungsübersicht — sehen Sie, welche ISO-27001-Annex-A-Kontrollen offene Befunde haben (Pro und höher)

Ihr Bericht dient zugleich als der Nachweis der Schwachstellenbewertung, den ISO-27001-Auditoren verlangen (Kontrolle A.8.8)

Kostenlose Abhängigkeitsprüfung

Fügen Sie Ihre composer- oder npm-Lockdatei ein, und wir markieren Bibliotheken mit bekannten Schwachstellen — kostenlos in jedem Tarif.

AI Library Health — Pro und höher

Wir markieren verlassene, veraltete oder riskante Bibliotheken in Ihrem Stack.

Überwachung der Domain-Ablaufzeit

Jeder Tarif zeigt das Ablaufdatum der Registrierung Ihrer Domain und den Registrar; Starter und höher fügt zwei E-Mail-Erinnerungen vor dem Ablauf hinzu, damit Ihre Website und E-Mail niemals ausfallen.

WordPress-Härtung

XML-RPC-Exposition

Benutzerenumeration über die REST-API

Versionsoffenlegung über readme.html

Offengelegtes Debug-Log

Versionsaktualität & End-of-Life

Erkannte Versionen werden täglich mit den offiziellen Release-Zeitplänen der Hersteller abgeglichen

End-of-Life-Software wird als reales Risiko markiert, nicht als Routinehinweis

Unterstützte, aber veraltete Versionen werden zur Aktualisierung vermerkt

SEO-Gesundheit (jeder Tarif)

Titel, Meta-Beschreibungen & Überschriften Seite für Seite

Open Graph / Twitter Card & strukturierte Daten

Alt-Text von Bildern, URL-Struktur & Seitengröße

Sitemap, robots.txt & HTTPS-Weiterleitung (website-weit)

Bewertung von 0–100 mit verständlichen Lösungsvorschlägen — informativ, wirkt sich nie auf Ihre Note aus

KI-Tiefenanalyse für vorgeschlagene Korrekturen (Pro und höher)

Sitemap & Angriffsfläche (Pro und höher)

Durchsucht Ihre öffentlichen Seiten für ein Seiteninventar

Formulare & Login-Formulare, mit Erkennung des Formularschutzes

Externe Links, E-Mail-Adressen & Skripte von Drittanbietern

Erkennung defekter Links

Informative Sitemap — wirkt sich nie auf Ihre Note aus

Erweiterte Deep-Scan-Prüfungen

Bewertung von TLS-Chiffren/-Protokollen

Subdomain-Erkennung & Übernahmeerkennung

Bekannte CVE-/Patch-Informationen

Port- & Dienst-Exposition

Testen Sie KI-Chatbots?

Jeder Scan prüft automatisch, ob Ihre Website einen Chatbot oder LLM-Endpunkt offenlegt. Ihn tatsächlich zu testen — ihm Prompts zu senden, um zu sehen, wie er reagiert — ist ein separater, bedarfsgesteuerter Test, den Sie selbst konfigurieren und autorisieren; Warden sondiert niemals eine KI-Oberfläche ohne Ihre Zustimmung.

Was ist Prompt-Injection-Testing?

Ein autorisierter, bedarfsgesteuerter Test, der feindliche Prompts an Ihren eigenen konfigurierten Chatbot-Endpunkt sendet, um zu prüfen, ob er seine Anweisungen ignoriert, seinen System-Prompt preisgibt oder sensible Daten offenlegt. Teil des Deep Scan, verfügbar ab dem Pro-Tarif, und wird ausschließlich gegen Domains ausgeführt, die Sie verifiziert und für die Sie dem Test zugestimmt haben.

Der Ablauf

Von der Anmeldung zum bewerteten Bericht — ohne wochenlange Wartezeit

1

Erstellen Sie Ihr Konto

Melden Sie sich in unter 2 Minuten an und wählen Sie den passenden Tarif.

2

Domain hinzufügen und verifizieren

Fügen Sie einen DNS-TXT-Eintrag hinzu oder laden Sie eine kleine Verifizierungsdatei hoch. Dauert weniger als 5 Minuten und bestätigt, dass Sie zum Scannen berechtigt sind.

3

Scan starten

Klicken Sie auf Scannen. Warden führt im Hintergrund mehr als 25 automatisierte, rein lesende Prüfungen durch. Sie erhalten eine E-Mail, sobald er fertig ist.

4

Bericht prüfen

Sehen Sie Ihre Note von A bis F, den Health Score und die Befunde mit verständlichen Erklärungen und schrittweisen Korrekturanleitungen ein.

5

Beheben und erneut scannen

Beheben Sie Befunde anhand der Hinweise in Ihrem Bericht und markieren Sie sie dann als Behoben — Warden scannt automatisch erneut, um dies zu verifizieren und Ihren Bericht neu zu bewerten, sodass sich Ihr Score aktualisiert, ohne auf den nächsten geplanten Scan zu warten.

6

Mit geplanten Rescans automatisieren

Legen Sie einen wöchentlichen oder monatlichen Rhythmus fest, damit Warden Ihre Domain automatisch erneut scannt und Ihren Bericht aktuell hält — ohne dass Sie daran denken müssen, auf Scannen zu klicken.

Für wen Warden gemacht ist

Gemacht für Macher, nicht für Konzerne

👩‍💻

Freiberuflicher Entwickler

Liefern Sie mit jedem Website-Launch einen Sicherheitsbericht. Zeigen Sie Professionalität und ergänzen Sie Ihr Angebot um eine hochwertige Leistung.

→ Solo-Tarif · $14.99/Monat
🏢

Digitalagentur

Scannen Sie alle Websites Ihrer Kunden von einem einzigen Dashboard aus. White-Label-Berichte unter Ihrer eigenen Marke. Fügen Sie eine wiederkehrende Sicherheits-Servicelinie hinzu.

→ Agency-Tarif · $169.99/Monat
🚀

SaaS-Startup

Bestehen Sie Lieferanten-Sicherheitsaudits und Beschaffungs-Checklisten von Unternehmen mit einem unabhängigen Bericht von Dritten. Keine Wartezeit für einen Penetrationstest.

→ Pro-Tarif · $89.99/Monat
🔒

IT-Manager

Überwachen Sie die Web-Präsenzen Ihrer Organisation kontinuierlich. Werden Sie über neue Probleme zwischen Scans informiert. Halten Sie Ihr Management auf dem Laufenden.

→ Business-Tarif · $399.99/Monat
📊

Marketing-Team

Ihre Website ist ein geschäftskritisches Asset. Kennen Sie ihre Sicherheitslage, ohne dass die IT einen Bericht erstellen muss. Schnell, klar, umsetzbar.

→ Starter-Tarif · $39.99/Monat

Der Vergleich

Warden im Vergleich zu den Alternativen

FunktionWardenWettbewerberManueller Penetrationstest
Einstiegspreis$14.99/Monat149 $–1.995 $/Monat2.000 $–20.000 $+
Erhalt Ihres BerichtsAutomatisiert, Self-ServiceAutomatisiert, Self-Service2–6-wöchiges Projekt
Verständliche BefundeUnterschiedlichUnterschiedlich
Keine Sicherheitsexpertise nötig
PDF-Bericht für Kunden
Monatliche Abrechnung möglichOft nur jährlichN/A
White-Label verfügbar✓ (Agency+)SeltenKommt darauf an
Compliance-Zuordnung (PCI DSS / ISO 27001 / SOC 2)Unterschiedlich✓ (individuell)
Slack-/Webhook-/Jira-IntegrationenNur Enterprise-StufenN/A
Verifizierungs-Rescans für KorrekturenSeltenZusatzkosten
REST-API-Zugriff✓ (Business)Nur Enterprise-StufenN/A
Geplante RescansN/A

Bereit, Ihre Sicherheitsnote herauszufinden?

Jeder Tarif enthält die vollständige Scan-Engine. Jederzeit kündbar.

Loslegen