SiteScan.top

Scan-Bericht für sitescan.top

5 Seiten gecrawlt — 1777 Wörter, 5 Bilder und 187 Links direkt von den Seiten gelesen und auf Barrierefreiheit, Performance, SEO, Sicherheit, Formulare, Links und Infrastruktur geprüft. {distinct} verschiedene Probleme gefunden, über die Seiten hinweg 37-mal gezählt.

Bericht aktualisiert am 2026-09-06

Kategoriewertungen

Gesamt
94/100
SEO
91/100 · Probleme: 1
Barrierefreiheit
97/100 · Probleme: 5
Performance
97/100 · Probleme: 5
Sicherheit
70/100 · Probleme: 14
Datenschutz
97/100 · Probleme: 1
HTML-Validität
97/100 · Probleme: 5
Formulare
100/100 · Keine Probleme gefunden
Links
100/100 · Keine Probleme gefunden
Konsole
Nicht gemessen
Infrastruktur
94/100 · Probleme: 6

Schnelle Erfolge

Wirkungsvolle Korrekturen mit wenig Aufwand, sortiert nach den Funden dieses Scans.

  • Einen Permissions-Policy-Header senden — Kamera, Mikrofon und Standort bleiben für eingebettete Inhalte abgeschaltet.
  • Eine Content-Security-Policy einführen — Eingeschleuste Skripte können nicht mehr ausgeführt werden.
  • Einzelne Und-Zeichen als & schreiben — Und-Zeichen erscheinen so, wie sie geschrieben sind, statt als Beginn einer Entity gelesen zu werden.
  • Einen Skip-Link zum Hauptinhalt einbauen — Tastaturnutzer erreichen den Inhalt, ohne durch das ganze Menü zu tabben.
  • width und height an Bildern setzen — Das Layout springt beim Laden nicht mehr — ein direkter CLS-Gewinn.
  • HTTP/2 aktivieren — Assets laden parallel über eine einzige Verbindung.

Was die Website-Prüfungen ergeben haben

  • Mittel — Eine nicht existierende URL antwortet mit HTTP 200 — Suchmaschinen indexieren fehlende Seiten als echte.
  • Niedrig — Kein /.well-known/security.txt — wer eine Schwachstelle findet, muss raten, wohin er sie melden soll.
  • Mittel — Kein DMARC-Eintrag unter _dmarc — empfangende Server erfahren nicht, was mit Mail geschehen soll, die SPF nicht besteht.
  • Niedrig — Kein CAA-Eintrag — jede Zertifizierungsstelle darf ein Zertifikat für diese Domain ausstellen.
  • Niedrig — Der Host hat keinen AAAA-Eintrag — Besucher in reinen IPv6-Netzen erreichen ihn nur über das Gateway ihres Providers.
  • Niedrig — Die Zone ist nicht mit DNSSEC signiert, eine gefälschte DNS-Antwort lässt sich also nicht erkennen.
  • Niedrig — Die Website lädt Google Analytics, Yandex Metrica, ohne dass im Markup irgendwo eine Consent-Ebene steht — nach DSGVO und ePrivacy brauchen diese Tags vorher eine Einwilligung.

Weitere kürzlich geprüfte Websites

Scannen Sie Ihre eigene Website

Erhalten Sie denselben Diagnosebericht für Ihre Website in unter einer Minute.