SecureDragon


gehackt werden?

Meine App gratis testen

Was wir tun

SuchenPrüfen

ErklärenBeheben

Funktioniert mit der App, die du gebaut hast in

So läuft es

Was wir tun

Vier Schritte. Der letzte ist der, den sonst niemand liefert: der Text für die Reparatur, geschrieben zum Einfügen dort, wo du die App gebaut hast.

  • /01

    Wir finden alles, was online ist

    Nicht nur die Startseite. Die Testversion, die öffentlich geblieben ist, das Admin-Panel, die Dateien, die deine Kunden hochgeladen haben — alles, was auf deine Adresse antwortet.

  • /02

    Ein Mensch prüft jeden Fund

    Fehlalarme sortieren wir aus, bevor du sie siehst. Was übrig bleibt, ist ein echtes Problem und bekommt eine Schwere-Bewertung nach demselben Standard, den ein Audit verwendet.

  • /03

    Du bekommst es als PDF

    Jedes Problem in normalem Deutsch: was jemand damit anstellen kann, wie schlimm es ist und der Beweis, dass es existiert. Es ist dasselbe Dokument, das ein großes Unternehmen verlangt, bevor es dich beauftragt.

  • /04

    Und der Text, der es behebt

    Zu jedem Problem gehört ein fertiger Text. Du fügst ihn in Lovable, Base44 oder Claude ein, lässt ihn laufen, und die Reparatur passiert. Du musst nicht verstehen, was schiefgelaufen ist.

Für wen

Für alle, die ihre Website oder App in Lovable, in Base44 oder im Gespräch mit Claude gebaut, auf Veröffentlichen geklickt und nie erfahren haben, ob das sicher war. Sie funktioniert, das hast du gesehen. Was du nicht gesehen hast, ist, was daneben offen geblieben ist. SecureDragon ist das Sicherheitsteam, das du nicht hast: schaut von außen, findet es, erklärt es in normalem Deutsch und liefert den Text, der es behebt.

Website, Admin-Panel und Datenbank im selben Test
Alles, was online ist
nach demselben Standard wie ein Audit (CVSS 3.1)
Schwere-Bewertung
für den ersten Test, und ohne Karte
0 €
O QUE ACHAMOS NO AR41 endereços seusseu-app.comseu siteteste.seu-app.comversão antiga, esquecida no arseu-app.com/adminpainel sem senhaarquivos.seu-app.comuploads dos clientes, públicosbanco de dadosaberto pra internet
Was wir meistens finden

Drei Dinge, die fast immer offen bleiben

Das ist kein Fehler des Tools, das du benutzt hast. Es ist, dass niemand ans Schloss denkt, während er das Produkt beschreibt.

Vom Anfang bis zur Reparatur

Vier Schritte, kein einziges Meeting

Du fügst die Adresse deiner App ein und verfolgst den Rest. Es gibt kein Meeting zu vereinbaren und kein Angebot zu genehmigen.

  1. /01

    Du fügst die Adresse ein

    Die Adresse deiner App, genau so, wie du sie deinen Kunden schickst. Und du bestätigst, dass sie dir gehört. Ohne das läuft nichts.

  2. /02

    Wir suchen alles ab

    Alle Seiten und Bildschirme, die auf deine Adresse antworten, auch die, die du längst vergessen hast. Du musst nichts auflisten.

  3. /03

    Ein Mensch prüft nach

    Fehlalarme fliegen raus. Was bleibt, kommt mit der Schwere, mit dem, was jemand damit anstellen könnte, und mit dem Beweis, dass es echt ist.

  4. /04

    Die Reparatur kommt mit

    Jedes Problem kommt mit einem fertigen Text. Du fügst ihn dort wieder ein, wo du die App gebaut hast, lässt ihn laufen, fertig.

Worauf wir uns stützen

Du musst keinen dieser Namen kennen. Sie stehen hier, weil es die öffentlichen Standards sind, denen wir folgen — dieselben, die ein echtes Audit verwendet.

  • OWASP ASVSDie Prüfliste, mit der ein Audit entscheidet, ob eine App sicher istDas testen wir
  • OWASP Top 10Die zehn häufigsten Schwachstellen in einer im Internet veröffentlichten AnwendungDamit fangen wir an
  • CVSS 3.1Die Rechnung, die sagt, wie schwer jedes Problem ist, gleich für alleDie Bewertung jedes Funds
  • CWEDer weltweite Katalog, der jeder Art von Schwachstelle Name und Nummer gibtWird im Bericht zitiert
Preis

Der erste Test ist gratis

Der erste Test ist gratis und ohne Karte. Danach sind es 20 € im Monat, oder 10 € im Monat, wenn du einmal im Jahr zahlst.

Monatlich

Um weiter zu testen, während du weiter änderst

20 €im Monat

Erster Test gratis. Danach wird jeden Monat abgebucht, kündbar wann du willst.

Loslegen

Was drin ist

  • Wir schauen uns deine ganze App an
  • Jedes Problem mit Schwere-Bewertung
  • PDF-Bericht in normalem Deutsch, mit dem Text für die Reparatur
  • Du testest so oft neu, wie du willst
  • Wir prüfen nach, was du repariert hast, im Vergleich zum vorherigen Test
  • Bis zu 2 Apps im selben Konto
-50% · zeitlich begrenzt

Jährlich

Um einmal zu zahlen und nicht mehr daran zu denken

10 €im Monat

Erster Test gratis. Danach 120 €, einmal im Jahr abgebucht.

Loslegen

Was drin ist

  • Alles aus dem Monatsplan
  • 12 Monate zum Preis von 6
  • Dein Preis bleibt das ganze Jahr gleich
  • Eine Abbuchung im Jahr, keine monatliche Überraschung
Fragen
Ist von KI geschriebener Code sicher?

Er funktioniert, und das ist etwas anderes als sicher zu sein. Die KI schreibt, worum du gebeten hast, und du hast um das Produkt gebeten: die Anmeldeseite, das Dashboard, den Bezahlknopf. Niemand bittet um das Schloss, weil niemand weiß, dass man darum bitten muss. Also kommt die App fast immer funktionierend und unverschlossen zugleich zur Welt. Es ist nichts falsch daran, sie mit KI gebaut zu haben. Es fehlt nur der Schritt, von dem dir niemand erzählt hat, dass es ihn gibt — und genau den machen wir.

Woher weiß ich, ob meine Website sicher ist?

Indem man von außen draufschaut, so wie ein Fremder es täte. Anders geht es nicht: von innen sieht alles richtig aus, weil du es selbst zusammengebaut hast. Hier fügst du die Adresse deiner Website ein, wir suchen alles ab, was darauf antwortet, und sagen dir in normalem Deutsch, was heute offen ist. Eines werden wir dir nicht sagen: dass deine Website zu 100 % sicher ist. Das kann niemand garantieren, und wer es garantiert, verkauft gerade. Was möglich ist, und das ist eine Menge, ist dir genau zu zeigen, was gerade offen ist und wie man es schließt.

Was ist SecureDragon?

SecureDragon ist ein Sicherheitstest-Dienst für Websites und Anwendungen, die im Internet veröffentlicht sind, gemacht für Leute, die ihr Produkt mit KI-Tools gebaut haben (Lovable, Base44, Bolt, Replit, v0, Claude) und kein Sicherheitsteam haben. Du fügst die Adresse deiner App ein, wir suchen, was offen ist, ein Mensch prüft jeden Fund nach, und du bekommst einen PDF-Bericht mit der Schwere jedes Problems und dem fertigen Text für die Reparatur. Ein Hinweis, weil die Verwechslung häufig vorkommt: wir sind nicht Secure Dragon LLC (securedragon.net), eine Hosting- und VPS-Firma ohne jede Verbindung zu uns. Unsere Adresse ist securedragon.ai.

Ich kann nicht programmieren. Komme ich damit zurecht?

Ja, und die Seite ist für dich gemacht. Du fügst die Adresse deiner App ein, das war es. Jedes Problem kommt in normalem Deutsch geschrieben und sagt, was jemand mit bösen Absichten damit anstellen könnte. Und es kommt mit einem fertigen Text: du fügst ihn in Lovable, Base44 oder Claude ein, lässt ihn laufen, und die Reparatur passiert. Du musst nicht verstehen, was schiefgelaufen ist, um es zu lösen.

Meine App wurde in Lovable / Base44 gebaut. Ändert das etwas?

Es ändert die Art von Problem, die typischerweise auftaucht, nicht den Test. Diese Tools bringen eine App sehr schnell online, und was dabei liegen bleibt, ist fast immer das Schloss: die Kundenliste, die offen blieb, das Panel, das kein Passwort verlangt, der Datenbank-Schlüssel in Sichtweite. Das ist kein Fehler des Tools. Es ist, dass niemand ans Schloss denkt, während er das Produkt beschreibt. Wir testen die veröffentlichte App, so wie ein Fremder sie sieht.

Ist das ein echter Test oder ein Bot, der allein läuft?

Im Suchteil steckt ein Bot, weil das die Sache schnell und günstig macht. Aber geprüft wird von Menschen: unser Team schaut sich alles an, was der Bot gefunden hat, wirft die Fehlalarme weg und schickt dir nur, was ein echtes Problem ist. Wenn du irgendwann einen von zertifizierten Fachleuten unterschriebenen Nachweis brauchst, den, den große Unternehmen im Vertrag verlangen, sagen wir dir das sofort, statt dir unseren Bericht als solchen unterzuschieben.

Legt ihr meine Website lahm?

Nein. Wir arbeiten im Tempo eines neugierigen Besuchers, nicht eines Angriffs, und du wählst die Uhrzeit. Deine Kunden werden nichts bemerken.

Ist das legal? Hackt ihr meine App?

Wir schauen von außen, so wie jeder Besucher es täte, und erst nachdem du bestätigt hast, dass die App dir gehört. Wir fassen nichts an, löschen nichts und nutzen nichts von dem, was wir finden. Es ist dasselbe, wie zu prüfen, ob die Türen deines Ladens abgeschlossen sind, ohne hineinzugehen.

Was speichert ihr von meiner App?

Die Adresse, die du geschickt hast, was wir gefunden haben, und die Berichte — alles an dein Konto gebunden. Nichts wird mit irgendwem geteilt, und du löschst es, wann du willst.

Warum nicht einfach einen Freelancer beauftragen?

Ein Freelancer verschwindet nach der Lieferung. Hier steckt ein ganzes Team dahinter: der, der sucht, der, der prüft, der, der den Bericht schreibt, und der, der nach deiner Reparatur nochmal nachschaut. Für einen Bruchteil dessen, was eine Woche Beratung kostet.