Kostenlose Security-Tools für den täglichen Gebrauch. Die Checks laufen in Ihrem Browser – bei den Domain-Checks wird ausschließlich der Domainname übertragen.
🔑 Passwort-Stärke prüfen
Überprüfen Sie die Stärke eines bestehenden Passworts.
ℹ️ Hinweis: Die Passwort-Analyse erfolgt ausschließlich in Ihrem Browser. Das Passwort wird nicht gespeichert oder übertragen. Crack-Zeiten sind Schätzungen für einen Offline-Angriff mit 100 Mrd. Versuchen/Sekunde (z. B. gegen unsalted MD5) — gegen bcrypt oder Argon2 verlängern sich die Werte deutlich.
🔐 Passwort-Generator
Generieren Sie sichere, zufällige Passwörter mit kryptographisch sicherer Zufälligkeit (crypto.getRandomValues()).
ℹ️ Hinweis: Alle Passwörter werden ausschließlich in Ihrem Browser generiert. Keine Daten werden an einen Server übertragen.
🌐 Domain-, DNS- & Mail-Sicherheits-Check
E-Mail (SPF, DKIM, DMARC, MX), SSL/HTTPS und DNS (inkl. DNSSEC, Nameserver-Redundanz und IPv6) auf einen Blick in 10 Sekunden geprüft: Stimmen alle Sicherheitswerte bei Ihrer Domain und was fehlt noch?
E-Mail (SPF/DKIM/DMARC), SSL/HTTPS und DNS auf einen Blick: Stimmen alle Sicherheitswerte bei Ihrer Domain? In 10 Sekunden geprüft – läuft direkt im Browser und über unsere Sicherheits-Checks.
Möchten Sie offene Punkte beheben lassen?
Im kostenlosen 30-Minuten-Erstgespräch klären wir die technischen Details.
ℹ️ Hinweis: Der Check liest öffentliche DNS-Einträge über Cloudflare DNS-over-HTTPS und prüft die HTTP/SSL-Erreichbarkeit. Es werden keine privaten Zugangsdaten oder Postfachinhalte übertragen.
🧯 Backup-Selbsttest
Stehen Ihre Backups, wenn Ransomware zuschlägt? Sechs Ja/Nein-Fragen nach der 3-2-1-Regel – mit ehrlicher Bewertung. Läuft komplett lokal in Ihrem Browser.
Sechs Ja/Nein-Fragen nach der 3-2-1-Regel und dem, was Ransomware-Gruppen zuerst angreifen. Nicht angekreuzt zählt als „nein“ – ehrlich bleiben lohnt sich.
🚨 Kritisches Risiko
So wie es aussieht, wären Ihre Daten im Ernstfall kaum wiederherstellbar – genau das Szenario, in dem Unternehmen am Ende zahlen oder aufgeben. Priorität eins: mindestens eine offline/unveränderliche Kopie und ein Restore, der tatsächlich einmal durchgespielt wurde.
⚠️ Teilweise abgesichert
Die Grundlagen stehen – aber genau die fehlenden Punkte sind es, die Ransomware-Gruppen ausnutzen: die nicht getrennte Kopie, der nie getestete Restore, das Cloud-Postfach, das niemand gesichert hat.
✅ Gut aufgestellt
Die Basis stimmt. Bleibende Restrisiken liegen meist im Detail: Ausnahmen von der Regel, Rechte auf dem Backup-Server, ein Wiederanlaufplan, der nur auf Papier existiert. Ein externer Blick darauf lohnt sich.
ℹ️ Hinweis: Orientierung statt Garantie: Der Check fasst bewährte Regeln (3-2-1-1-0) zusammen und ersetzt keine Prüfung Ihrer konkreten Umgebung. Alle Antworten bleiben lokal in Ihrem Browser.
🔒 MFA-Selbsttest
Wo fehlt Multi-Factor-Authentifizierung? Acht Ja/Nein-Fragen zu den Zugängen, die Angreifer zuerst nehmen – mit ehrlicher Bewertung. Läuft komplett lokal in Ihrem Browser.
Acht Ja/Nein-Fragen zu Multi-Factor-Authentifizierung (MFA) – dem wirksamsten Einzel-Schutz gegen kompromittierte Zugänge. Nicht angekreuzt zählt als „nein“ – ehrlich bleiben lohnt sich.
🚨 MFA fehlt fast überall
Das ist der häufigste Befund, den ich in Audits sehe: Ein einziges kompromittiertes Passwort reicht, um auf E-Mail, Cloud und Verwaltungszugriffe zugreifen zu können. MFA ist der mit Abstand wirkungsvollste Einzel-Hebel – und in den meisten Fällen schnell nachrüstbar.
⚠️ Teilweise geschützt
Die Grundlagen stehen – aber genau die Lücken sind es, die Angreifer nehmen: das Postfach ohne MFA, der Fernzugang, das Banking, der SMS-Code, der abgefangen werden kann. Angreifer brauchen nur eine offene Stelle.
✅ Gut aufgestellt
MFA ist der wichtigste Baustein – und der steht. Die verbleibenden Hebel liegen im Rest: Passwort-Management, Berechtigungen, Monitoring und ein Wiederherstellungsweg, der im Ernstfall wirklich funktioniert.
ℹ️ Hinweis: Orientierung statt Garantie: Der Check fasst bewährte MFA-Grundsätze zusammen und ersetzt keine Prüfung Ihrer konkreten Umgebung. Alle Antworten bleiben lokal in Ihrem Browser.
🛡️ NIS2-Selbsttest
Unklar, ob NIS2 für Ihr Unternehmen gilt? Vier Fragen zu Branche, Rolle und Größe – plus ein kurzer Check Ihres Security-Fundaments. Läuft komplett lokal in Ihrem Browser.
✅ Wahrscheinlich essentielle Einrichtung
Mit hoher Wahrscheinlichkeit fällt Ihr Unternehmen in den Geltungsbereich von NIS2 – mit den umfangreichsten Pflichten: Risikomanagement, Meldung erheblicher Vorfälle und Verantwortung der Geschäftsleitung. Jetzt heißt es, den Ist-Zustand zu kennen und die Lücken priorisiert zu schließen.
✅ Wahrscheinlich wichtige Einrichtung
Auch als „wichtige Einrichtung" gelten für Sie NIS2-Pflichten: Risikomanagement, Meldung erheblicher Vorfälle und Basis-Hygienemaßnahmen. Die Anforderungen sind etwas geringer als bei essentiellen Einrichtungen – aber Aufsicht und Meldepflichten gelten trotzdem.
ℹ️ Wahrscheinlich nicht direkt in der Pflicht
Direkt unter NIS2 fallen Sie vermutlich nicht. Aber: Auch Unternehmen außerhalb des Geltungsbereichs spüren NIS2 über die Lieferkette – Kunden im Geltungsbereich erwarten zunehmend Sicherheitsnachweise von ihren Partnern. Es lohnt sich, die Grundlagen aufzustellen, bevor die Anfrage kommt.
Zusatz: Wie gut ist Ihr Fundament?
Was davon ist bei Ihnen bereits umgesetzt?
ℹ️ Hinweis: Orientierung statt Rechtsberatung: Der Check basiert auf der EU-Richtlinie (EU) 2022/2555 („NIS2"). Die verbindliche deutsche Umsetzung (NIS2UmsuCG) regelt Details teilweise abweichend – verbindlich ist immer die Prüfung im Einzelfall. Alle Angaben bleiben lokal in Ihrem Browser.