Der passive Kurzcheck zeigt verständlich, welche Datenschutz-, Cookie-, Tracking-, Impressums-, HTTPS-, Weiterleitungs- und Risiko-Signale eine geprüfte Website auslöst.
Check wird vorbereitet0%
Domain wird normalisiert.
Passiver Kurzcheck ohne Anmeldung. Die Website wird mit einem erkennbaren Browser-Check abgerufen, eine kleine 160x150-Seitenvorschau wird erstellt, Angriffstests werden nicht ausgeführt. Das Ergebnis ist keine Rechtsfreigabe und kein abschließendes Urteil.
Ohne Anmeldung nutzbarKostenloser passiver Kurzcheck, keine Registrierung nötig.
Öffentliche Methodik & PrüfgrenzenWas geprüft wird und wo die Grenzen liegen, ist nachvollziehbar dokumentiert.
Korrekturweg für BetreiberBetreiber können Befunde prüfen und eine Korrektur oder Entfernung anfragen.
Nachvollziehbarer Check
Nachweise für Betreiberprüfungen statt Blackbox-Score
Der Report zeigt, was geprüft wurde, welche Grenzen gelten und welche Betreiberfreigaben noch fehlen. Der Fokus liegt auf Datenschutz, klarer Betreiberperspektive, kleinen Screenshots, direkten Reportlinks und wiederholbaren Evidence-Exports.
Reports erklären Datenschutz-, Cookie-, Tracking-, Impressums-, HTTPS- und Weiterleitungssignale so, dass daraus Betreiberaufgaben ableitbar bleiben.
Nachweise statt interner Aufgabenliste
Jeder relevante Befund führt zu Evidence, Scan-Grenze, Hintergrund-Link und Re-Scan-Pfad. Konkrete Umsetzungsdetails bleiben auf ausgelagerten Detailseiten.
Keine versteckten Secrets
Preflights veröffentlichen nur Referenznamen, Status, Hashes und Evidence-Links, keine API-Keys, Ziel-URLs oder Besucherlogs.
Konkurrenzvergleich
Das Parity-Board dokumentiert geprüfte Scanner-Patterns, abgedeckte Funktionen und die verbleibenden Produktiv-Gates.
Grenzen offen benennen
Automatische Scans ersetzen keine Rechtsberatung und keine manuelle Freigabe. Consent-Walls, Paywalls, Loginbereiche und dynamische Formulare werden als Prüfgrenze markiert, nicht blind als Betreiberfehler.
Wer dahinter steht
Menschen und Verantwortung hinter SaferPage
SaferPage prüft Vertrauenssignale anderer Websites. Deshalb legen wir offen, wer den Dienst betreibt, für wen er gedacht ist und wo seine Grenzen liegen.
Wer SaferPage betreibt
Betreiber: SHPI GmbH
Geschäftsführer: Lutz Harder
Standort: Panketal bei Berlin
Kontakt: kontakt [ät] saferpage.de
Sicherheitskontakt: security.txt & Responsible Disclosure
Stand der Rechtstexte: 14.06.2026
Für wen SaferPage gedacht ist
Website-Betreiber, die ihre eigene Seite einordnen wollen
Agenturen mit mehreren Kundenprojekten
Datenschutz- und Compliance-Teams
Einkauf und Vendor-Review vor einer Zusammenarbeit
Was SaferPage nicht ist
Keine Rechtsberatung
Kein Penetrationstest
Kein Gütesiegel und kein Zertifikat
Kein Nachweis von Malwarefreiheit
Vom Scan zur Umsetzung
Nicht nur prüfen: Befunde beheben und nachweisen
SaferPage verbindet öffentlichen Kurzcheck, ausgelagerte Hintergrundseiten, Re-Scan und Portfolio-Monitoring. Damit bleibt der Report faktennah und der weitere Betreiberkontext klar getrennt.
Der öffentliche Testindex verlinkt Kurzreports, A-Z-Seiten und Test-Sitemaps direkt. Die kleinen 160x150-Previews zeigen die geprüfte Seite als Seitenvorschau; Favicons bleiben nur Zusatzsignal.
Welche Rechtsgrundlagen sollte der Betreiber prüfen?
SaferPage leitet eine Rechtsgrundlagen-Matrix aus Cookies, Storage, Drittanbietern, Formularen und Consent-Signalen ab.
Prüfmatrix
Disclosure-Abgleich
Passt die Datenschutzerklärung zur beobachteten Technik?
SaferPage gleicht erkannte Anbieter, Cookies und Policy-Bausteine gegen die gefundenen Datenschutzhinweise ab.
Lücken
Betreiber-Vorlage
Welche Textbausteine gehoeren in Datenschutz und Cookie-Hinweise?
SaferPage leitet aus Cookies, Drittanbietern, Storage und Formularsignalen einen prüfbaren Entwurf für Betreiber ab.
Entwurfsbausteine
Cookie-Tabelle
Cookie-Inventar
Welche Cookies wurden beim ersten Aufruf gesehen?
HTTP- und Browser-Cookies werden beim ersten Seitenaufruf inventarisiert.
Cookie-Erklärung
Welche Cookie-Tabelle kann der Betreiber veröffentlichen?
SaferPage leitet aus Cookies und Web Storage eine kategorisierte Cookie-Erklärung mit Consent-Hinweisen ab.
Kategorien und Einträge
Barrierefreiheit & Usability
Sind Basis-Signale für Screenreader und Tastatur erkennbar?
Bilder, Formulare, Buttons, Sprache, Überschriften und Viewport werden passiv geprüft.
BFSG/WCAG
Entwurf für eine Barrierefreiheitserklärung
Aus den WCAG-Signalen wird ein Betreiber-Entwurf mit bekannten Barrieren und Kontakt-Platzhaltern abgeleitet.
Erklärungsbausteine
Domainhistorie
Wie lange gibt es die Domain?
Domainalter und RDAP-Hinweise werden als Vertrauenssignal eingeordnet.
Technologie-Erkennung
Womit wurde die Seite gebaut?
Der Report zeigt nur sichtbare Hinweise aus HTML und HTTP-Headern, keine versteckte Servertechnik.
CVE & Versionsrisiko
Gibt es Hinweise auf bekannte Schwachstellen?
Wenn sichtbare Versionsnummern auftauchen, werden sie gegen bekannte Hinweise eingeordnet.
Impressum & Betreibertransparenz
Sind Impressum, Kontakt und Datenschutzhinweise erkennbar?
Für deutschsprachige Seiten werden Impressum, Kontakt und Datenschutzhinweise grob eingeordnet.
Performance / PageSpeed-Basis
Wirkt die Seite schnell und mobil nutzbar?
Nach dem Scan zeigen wir Antwortzeit, HTML-Größe, Komprimierung, Viewport und Ressourcen-Anzahl.
Infrastruktur & TLS-Vertrauen
Wie professionell wirkt DNS, HTTPS und E-Mail-Schutz?
Hier geht es um technische Vertrauenssignale wie HTTPS, Zertifikat, DNS und E-Mail-Schutz.
Security-Header
Welche Browser-Schutzheader sind gesetzt?
Nach dem Scan zeigen wir HSTS, CSP, Frame-, MIME-, Referrer- und Permissions-Policy als Checkliste.
Checkliste
Konfigurationsvorschläge
CSP-Qualität
Skript-Lieferkette
Welche externen Skripte sollten auf SRI, Consent und CSP geprüft werden?
Nach dem Scan zeigen wir externe Script-Hosts, fehlende SRI-Attribute und Tracking-/Tag-nahe Skripte.
Skriptquellen
Zusammenhänge & Servernetzwerk
Welche Domains und IDs wirken verbunden?
Diese Hinweise zeigen mögliche technische Beziehungen, beweisen aber keinen gemeinsamen Betreiber.
Signale
Servernetz
Manipulatives Verhalten
Versucht die Seite den Browser zu beeinflussen?
Nach dem Scan zeigen wir auffällige JavaScript-Muster wie Zurück-Button-Fallen, Exit-Blocker oder Popup-Druck.
Blackhat SEO
Gibt es SEO-Spam oder manipulative Ranking-Signale?
Nach dem Scan zeigen wir auffällige Muster wie versteckten Text, Keyword-Stuffing, Doorway-Weiterleitungen, Canonical-Missbrauch, strukturierte Daten und Link-Spam.
Cloaking
Sehen Nutzer und Googlebot dieselbe Seite?
Nach dem Scan vergleichen wir normalen Abruf und Googlebot-Abruf auf Status, Weiterleitung und groben Inhaltsunterschied.