Was sieht ein Angreifer öffentlich über Dein Unternehmen?

Prüf Deine Unternehmens-Angriffsfläche

SPF, DMARC, TLS, Subdomain-Leaks, Leak-Datenbanken, Shodan, GitHub. 15 OSINT-Module gegen Deine Domain, Risk-Score in 60 Sekunden.

deine-firma.de Unternehmens-Check starten
kein Loginpublic-records onlyDSGVO · Turnstilekein Hacking

Die 15 Module

Genau das, was ein Angreifer in der Vorbereitung abklopft - von E-Mail-Security bis zur weltweit sichtbaren Angriffsfläche.

M01

DNS-Recon

Nameserver, MX-Records und Mail-Routing Deiner Domain.

M02

E-Mail-Security

SPF, DKIM, DMARC: Kann jemand in Deinem Namen mailen?

M03

WHOIS-Privacy

Sind die Owner-Daten Deiner Domain öffentlich?

M04

Certificate Transparency

Welche Subdomains hast Du per TLS-Zertifikat öffentlich gemacht?

M05

Subdomain-Enumeration

Vergessene Test- oder Staging-Subdomains noch aktiv?

M06

HTTP-Header-Audit

Security-Header wie CSP, HSTS und X-Frame vorhanden?

M07

TLS-Audit

Cipher-Suites, Zertifikatskette und Ablaufdatum.

M08

Tech-Stack-Discovery

Welches CMS, Server oder Framework läuft, in anfälligen Versionen?

M09

HaveIBeenPwned (Domain)

Wurden Mitarbeiter-Mails Deiner Domain in Leaks gesehen?

M10

Storage-Bucket-Discovery

Öffentliche S3-, Azure- oder GCS-Buckets?

M11

Wayback-Archive

Welche alten Versionen Deiner Site sind archiviert?

M12

GeoIP

Wo stehen Deine Server-IPs geografisch?

M13

robots.txt & sitemap.xml

Was hast Du absichtlich oder versehentlich indexierbar gemacht?

M14

Shodan

Welche Server-Dienste sind weltweit sichtbar, mit bekannten CVEs?

M15

GitHub-Exposure

Tauchen Domain oder Mitarbeiter-Mails in öffentlichem Code auf?

Was Du bekommst

Sofort (kostenlos, hier im Browser): Risk-Score 0-100, die Top-5 Findings mit Severity, erste konkrete Maßnahmen für Deine drei größten Risiken.

Per E-Mail (kostenlos): den vollständigen 15-Modul-PDF-Report auf Deutsch, eine JSON-Datei für Deine eigenen Tools, die komplette Findings-Liste mit Hintergrund und Maßnahmen - plus einen optionalen Slot für 30 Minuten Rückfragen bei uns.

Alles 100 % öffentlich abrufbar - kein Login-Bruteforce, kein Hacking, kein aktiver Angriff gegen Deine Server.

Kurz: ja, weil wir nur öffentliche Datenquellen abfragen.

§ 202c StGB: Wir prüfen ausschließlich, was über öffentliche Schnittstellen abrufbar ist - DNS-Server, Certificate-Transparency-Logs, Wayback-Archive, HIBP-API. Kein Login-Bruteforce, kein aktiver Angriff. Du bestätigst vor dem Check, dass Du berechtigt bist - das ist Deine rechtliche Verantwortung.

DSGVO: Wir verarbeiten Deine Eingabe (Domain, max. 30 Tage gespeichert) und - falls Du den Report anforderst - Deine E-Mail-Adresse für Versand und eine einmalige Erstberatungs-Anfrage. Keine personenbezogenen Daten Dritter, kein Newsletter, kein Drittanbieter-Verkauf. Wir nutzen Cloudflare Turnstile statt Google reCAPTCHA - kein Tracking-Risiko.

Häufige Fragen

Ist das ein „Hack”-Tool? Nein. Wir machen passive OSINT-Aufklärung - was über öffentliche Schnittstellen abrufbar ist. Keine Login-Versuche, keine Exploits. Wir simulieren, was ein Angreifer in der Vorbereitungsphase sieht - ohne irgendetwas anzugreifen.

Was kostet das? Der Sofort-Check und der PDF-Report sind kostenlos.

Wie lange dauert der Check? Der Sofort-Check läuft in 5-10 Sekunden. Der vollständige 15-Modul-Report kommt innerhalb weniger Minuten per Mail.

Was, wenn der Check viele Risiken findet? Das ist normal - fast jede Domain hat irgendwas. Unser Report sagt Dir konkret, was zu tun ist. Du kannst es selbst beheben oder Dich von uns helfen lassen.

Speichert Ihr meine Domain dauerhaft? Nein. Standard sind 30 Tage (für einen Re-Check), danach gelöscht. Auf Wunsch sofortige Löschung per Mail an datenschutz@seraph-it.de.

Verwendet Ihr meine E-Mail für Werbung? Nein. Nur für den PDF-Versand und eine einmalige Erstberatungs-Anfrage (Doppel-Opt-In). Kein Newsletter, kein Verkauf.

Du willst direkt sprechen?

Wenn Du Compliance-Bedarf hast - NIS2, IEC 62443, TISAX, ISO 27001 - und direkt eine Beratung möchtest:

📅 Kostenfreie Erstberatung buchen · 📞 +49 221 292 763 30 · 📧 info@seraph-it.de Standorte: Köln (Am Frankenturm 5 · Weinsbergstraße 190) · Regensburg

Verwandt

SPF-Check · DMARC-Check · NIS2 · OT-Security · Maschinenbau

Bereit? Sieh Deine Angriffsfläche.

Ein Klick, ein Risk-Score. Danach weißt Du, was öffentlich über Deine Domain findbar ist.

Unternehmens-Check starten