Das ist ein Musterbericht. Alle Angaben sind erfunden — „Bäckerei Sonnenschein" gibt es nicht. So sieht der Bericht aus, den Ihre Kunden von Ihnen bekommen: unter Ihrem Namen, in Ihren Farben, mit Ihrem Logo.
baeckerei-sonnenschein.example · Stand 3. August 2026
Ihre Seite lädt Schriften von einem Server außerhalb Europas.
Dabei wird die Adresse jedes Besuchers dorthin übertragen — ohne dass er gefragt wurde. Genau dieser Punkt war Gegenstand zahlreicher Abmahnungen.
Zu tun: Die Schriften auf den eigenen Server holen. Am Aussehen ändert sich nichts.
Sollte zeitnah angegangen werden.
Google Fonts werden von fonts.gstatic.com geladen (2 Schriftfamilien).
Ihrer Seite fehlen Schutzanweisungen an den Browser.
Falls jemand Schadcode auf Ihre Seite einschleust, gibt es keine zweite Verteidigungslinie, die ihn aufhält.
Zu tun: Ein paar Zeilen in der Server-Konfiguration ergänzen. Ändert nichts am Aussehen der Seite.
Kann bei der nächsten Wartung miterledigt werden.
Fehlende Header: Content-Security-Policy, Permissions-Policy.
E-Mail-Adressen stehen ungeschützt im Quelltext.
Programme sammeln solche Adressen automatisch ein. Das Ergebnis ist mehr Werbemüll — und mehr Betrugsversuche an Ihre Mitarbeiter.
Zu tun: Die Adressen durch ein Kontaktformular ersetzen oder verschleiert einbauen.
Kann bei der nächsten Wartung miterledigt werden.
2 E-Mail-Adressen stehen im Klartext im Quelltext der Startseite.
Ihre Domain-Einträge sind nicht gegen Manipulation gesichert.
Unter bestimmten Umständen lassen sich Besucher auf einen fremden Server umlenken, ohne dass sie es merken.
Zu tun: Beim Domain-Anbieter aktivieren — bei vielen ist es ein Schalter.
Kann bei der nächsten Wartung miterledigt werden.
DNSSEC ist für diese Domain nicht eingerichtet.
Jeder Eintrag im Protokoll ist mit dem vorherigen verkettet und lässt sich nachträglich nicht ändern, ohne dass es auffällt. Damit ist belegbar, wann worüber informiert wurde — für Sie und für Ihren Kunden.
Apexly · ein Angebot von pepelabs · 2026