Wissen
Web-App-Sicherheit, verständlich erklärt
Verständliche Guides zu den Problemen, die AppSafe prüft — was jedes ist, warum es wichtig ist und wie du es genau behebst.
Security-Header
Hoch
Content-Security-Policy (CSP): was sie ist und wie du eine hinzufügst
Der Header, der verhindert, dass eingeschleuste Skripte ausgeführt werden.
Hoch
HTTP Strict Transport Security (HSTS) erklärt
Erzwinge, dass jede Verbindung HTTPS nutzt — sogar die erste.
Mittel
Clickjacking und X-Frame-Options: halte deine Seiten aus iframes heraus
Ein Header hindert Angreifer daran, deine App in einem iframe zu überlagern.
Fehlkonfigurationen
Kritisch
Offengelegte .env-Dateien: wie Angreifer deine Secrets finden
Eine einzige erreichbare .env kann deinen gesamten Stack preisgeben.
Hoch
CORS-Fehlkonfiguration: die Wildcard- und Reflection-Fallen
Erlaube jeden Origin und jede Website kann deine API lesen.
Hoch
Source Maps in der Produktion leaken deinen Quellcode
Ausgelieferte .map-Dateien geben deinen originalen Quellcode preis.
Offengelegte Secrets
DNS- & E-Mail-Sicherheit
Cookie-Sicherheit
Weiterleitungskette
Prüfe deine eigene App auf diese Probleme
Starte einen kostenlosen Scan und erhalte in Sekunden einen benoteten Bericht mit Lösungen.
Meine App gratis scannen