Thema: Web-Security
SSL, TLS und Security Headers für Websites und APIs
Hub für SSL/TLS, Zertifikate, HSTS, CSP, HTTP Header und typische Browser- oder Deploy-Fehler.
Tool: HTTP
Header sind häufig der Schlüssel für Cache-Probleme, Security-Hardening oder falsche Redirects. Der Browser kann sie lesen, wenn die Zielseite CORS für den Request erlaubt.
HTTP-Header lesen, sofern die Zielseite CORS für Browser-Zugriffe freigibt.
Direkter Browser-Request an die Ziel-URL
NetScopeKit schickt den Request direkt an die eingegebene Zielseite. Dadurch sieht der Zielserver die IP des Nutzers. Wegen CORS können nicht alle Websites vollständig ausgewertet werden.
Liest Header direkt aus dem Browser, sofern die Zielseite CORS-Zugriffe erlaubt.
Wichtiger Hinweis
Dieses Tool arbeitet ohne Proxy. Der Request geht direkt an die eingegebene URL. Deshalb sieht der Zielserver deine IP-Adresse. Ohne passende CORS-Header kann der Browser die Antwort nicht vollständig auslesen.
Thema: Web-Security
Hub für SSL/TLS, Zertifikate, HSTS, CSP, HTTP Header und typische Browser- oder Deploy-Fehler.
Guide: Web Security
Verstehe die wichtigsten HTTP-Security-Header wie HSTS, CSP, X-Content-Type-Options und Referrer-Policy ohne Buzzwords.
Tool: TLS
Prüfe per öffentlicher Analyse-API Zertifikat, Ablaufdatum, unterstützte Protokolle und eine grobe Security-Einordnung für HTTPS-Hosts.
NetScopeKit speichert essenzielle Einstellungen lokal im Browser. Marketing lädt Google AdSense erst nach Einwilligung. Einige Tools rufen außerdem öffentliche Endpunkte direkt aus dem Browser auf. Details findest du in Datenschutz und Cookies.