Das ist ein Musterbericht. Alle Angaben sind erfunden — „Bäckerei Sonnenschein" gibt es nicht. So sieht der Bericht aus, den Ihre Kunden von Ihnen bekommen: unter Ihrem Namen, in Ihren Farben, mit Ihrem Logo.

Webagentur MustermannIhr Ansprechpartner für die Website
78von 100

Bäckerei Sonnenschein

baeckerei-sonnenschein.example · Stand 3. August 2026

Was Aufmerksamkeit braucht

Schriften aus DrittländernMangel

Ihre Seite lädt Schriften von einem Server außerhalb Europas.

Dabei wird die Adresse jedes Besuchers dorthin übertragen — ohne dass er gefragt wurde. Genau dieser Punkt war Gegenstand zahlreicher Abmahnungen.

Zu tun: Die Schriften auf den eigenen Server holen. Am Aussehen ändert sich nichts.

Sollte zeitnah angegangen werden.

Google Fonts werden von fonts.gstatic.com geladen (2 Schriftfamilien).

SchutzkopfzeilenHinweis

Ihrer Seite fehlen Schutzanweisungen an den Browser.

Falls jemand Schadcode auf Ihre Seite einschleust, gibt es keine zweite Verteidigungslinie, die ihn aufhält.

Zu tun: Ein paar Zeilen in der Server-Konfiguration ergänzen. Ändert nichts am Aussehen der Seite.

Kann bei der nächsten Wartung miterledigt werden.

Fehlende Header: Content-Security-Policy, Permissions-Policy.

E-Mail-Adressen im QuelltextHinweis

E-Mail-Adressen stehen ungeschützt im Quelltext.

Programme sammeln solche Adressen automatisch ein. Das Ergebnis ist mehr Werbemüll — und mehr Betrugsversuche an Ihre Mitarbeiter.

Zu tun: Die Adressen durch ein Kontaktformular ersetzen oder verschleiert einbauen.

Kann bei der nächsten Wartung miterledigt werden.

2 E-Mail-Adressen stehen im Klartext im Quelltext der Startseite.

DNSSECHinweis

Ihre Domain-Einträge sind nicht gegen Manipulation gesichert.

Unter bestimmten Umständen lassen sich Besucher auf einen fremden Server umlenken, ohne dass sie es merken.

Zu tun: Beim Domain-Anbieter aktivieren — bei vielen ist es ein Schalter.

Kann bei der nächsten Wartung miterledigt werden.

DNSSEC ist für diese Domain nicht eingerichtet.

Was in Ordnung ist

Verschlüsselte VerbindungGültiges ZertifikatHTTP wird umgeleitetImpressum und DatenschutzCookie-EinwilligungKeine offenen VerzeichnisseKeine sensiblen DateienAbsenderschutz für E-MailErreichbarkeitBarrierefreiheit: KontrasteLadezeitAktuelle Software

Änderungsprotokoll

Nr. 14 · 3. Aug 2026
Google Fonts werden weiterhin extern geladen — unverändert seit dem letzten Bericht.
Nr. 13 · 12. Juli 2026
Die Cookie-Einwilligung wurde nachgebessert: Ablehnen ist jetzt gleichwertig möglich.
Nr. 12 · 2. Juli 2026
Das Zertifikat wurde erneuert, Laufzeit bis 30. September 2026.

Jeder Eintrag im Protokoll ist mit dem vorherigen verkettet und lässt sich nachträglich nicht ändern, ohne dass es auffällt. Damit ist belegbar, wann worüber informiert wurde — für Sie und für Ihren Kunden.

← Zurück zu den Partnerpaketen

Apexly · ein Angebot von pepelabs · 2026