—Externer WordPress-Sicherheitscheck
Was Ihre Website
von außen
preisgibt.
Ein erster technischer Blick auf WordPress-Version, sichtbare Plugins und Themes, Verschlüsselung, Schnittstellen und grundlegende Schutzmechanismen – ohne Zugangsdaten und ohne Veränderungen an Ihrer Website.
✓ passiv & schonend ✓ klare Einordnung ✓ keine Zugangsdaten
Website jetzt prüfen
Geben Sie die vollständige Adresse Ihrer WordPress-Website ein.
Keine Anmeldung. Ergebnisse werden zur technischen Entlastung höchstens 15 Minuten zwischengespeichert. Geprüft werden ausschließlich öffentlich erreichbare Informationen.
6 PRÜFBEREICHE
< 30 SEKUNDEN
0 ZUGANGSDATEN
Wichtig: Der Vorbericht ersetzt keinen vollständigen Sicherheits- oder Wartungscheck im WordPress-Backend.
Ihr technischer Vorbericht
Öffentlich sichtbarer Zustand
Öffentlich erkennbare Komponenten
Was dieser Check bewusst nicht behauptet
Persönlich geprüft statt nur automatisch bewertet
Sie möchten wissen, was wirklich zu tun ist?
Wir prüfen die Hinweise fachlich, trennen tatsächliche Risiken von Fehlalarmen und nennen Ihnen einen nachvollziehbaren nächsten Schritt.
—Klarer Prüfumfang
Sechs Bereiche.
Ohne künstliche Panik.
Der automatische Vorbericht wertet ausschließlich Informationen aus, die Ihre Website jedem Besucher und auch automatisierten Scannern öffentlich zur Verfügung stellt. Jeder Befund wird deshalb als Feststellung, Hinweis oder nicht extern prüfbar eingeordnet.
01
WordPress & Version
Hinweise auf WordPress und – sofern ausgegeben – den Versionsstand.
02
Plugins & Themes
Im Quelltext erkennbare Plugin- und Theme-Pfade.
03
SSL & Weiterleitungen
Verschlüsselte Verbindung und konsistente HTTPS-Nutzung.
04
Security Header
Wichtige Browser-Schutzmechanismen in der Serverantwort.
05
Schnittstellen
Erreichbarkeit von XML-RPC und Schutz der REST-Benutzerabfrage.
06
Formularschutz
Erkennbare Captcha-, Honeypot- und Antispam-Maßnahmen.
—Warum WordPress Spuren hinterlässt
Sichtbar heißt nicht automatisch unsicher.
Eine WordPress-Website muss dem Browser Dateien und Informationen bereitstellen, damit Gestaltung und Funktionen korrekt geladen werden. Dabei können öffentlich erkennbare Hinweise auf WordPress, Themes, Plugins und Schnittstellen entstehen.
Der STEPHAN WordPress-Check ordnet diese Spuren ein – ohne Anmeldung, ohne Zugangsdaten und ohne Veränderungen an der geprüften Website.
01Technisch notwendigStylesheets, Skripte, Bilder und Funktionsdateien werden an den Browser übertragen. Ihre öffentlich sichtbaren Pfade können Hinweise auf WordPress, eingesetzte Themes oder einzelne Plugins enthalten.
02Von außen prüfbarDer Check untersucht ausschließlich Informationen, die auch ein gewöhnlicher Besucher oder automatisierter Scanner öffentlich abrufen kann. Es werden keine Passwörter ausprobiert und keine Veränderungen vorgenommen.
03Bewusst begrenztBackups, Benutzerrechte, Zwei-Faktor-Authentifizierung, tatsächliche Update-Stände und interne Schutzmaßnahmen können von außen nicht zuverlässig bewertet werden. Dafür ist eine autorisierte Prüfung im WordPress-Backend erforderlich.
—So geht es weiter
Automatik für den Überblick. Erfahrung für die Entscheidung.
Ein Scanner findet Spuren. Ob daraus wirklich ein Risiko entsteht und welche Maßnahme wirtschaftlich sinnvoll ist, braucht fachliche Einordnung.
01Website-Adresse eingebenDer Server ruft wenige öffentlich erreichbare Seiteninformationen ab. Es werden keine Passwörter ausprobiert und keine Änderungen vorgenommen.
02Vorbericht erhaltenDie erkannten Hinweise werden sofort verständlich nach Prüfbereichen aufbereitet.
03Bei Bedarf fachlich vertiefenFür Backups, Benutzerkonten, Updates und tatsächliche Sicherheitslücken folgt eine Prüfung mit autorisiertem Backend-Zugriff.
—Häufige Fragen
Technisch ehrlich beantwortet.
Braucht der Vorbericht Zugangsdaten?
Nein. Ausgewertet werden nur Informationen, die über die öffentlich erreichbare Website und ihre Serverantwort sichtbar sind.
Ist die Website danach nachweislich sicher?
Nein. Ein externer Vorbericht kann Risiken und unnötige Offenlegung erkennen, aber keine vollständige Sicherheitsprüfung ersetzen.
Können Backups oder 2FA geprüft werden?
Nicht zuverlässig von außen. Funktionierende Backups müssen durch eine Wiederherstellungsprüfung kontrolliert werden; 2FA und Benutzerrechte lassen sich seriös erst im Backend bewerten.
Werden Daten oder Ergebnisse gespeichert?
Die technische Prüfanfrage wird verarbeitet, aber der Vorbericht wird nicht als Kundenakte gespeichert. Für eine persönliche Prüfung entscheiden Sie selbst, ob Sie Kontakt aufnehmen.
Warum werden nicht alle aktivien Plugins angezeigt?
Der Check besitzt keinen Zugriff auf das WordPress-Backend. Er erkennt deshalb nur Plugins und Themes, deren Dateien oder Pfade im öffentlich ausgelieferten Quelltext der geprüften Seite vorkommen. Die Anzeige ist keine vollständige Liste der installierten oder aktiven Komponenten.
Warum wird die WordPress-Version nicht immer angezeigt?
Viele WordPress-Websites unterdrücken die öffentliche Ausgabe der genauen Versionsnummer. In diesem Fall erkennt der Check zwar typische WordPress-Spuren, kann die installierte Version von außen jedoch nicht zuverlässig bestimmen. Eine Vermutung wird bewusst nicht als Ergebnis ausgegeben.