gehackt werden?
Meine App gratis testenWas wir tun
SuchenPrüfen
ErklärenBeheben
Funktioniert mit der App, die du gebaut hast in
Was wir tun
Vier Schritte. Der letzte ist der, den sonst niemand liefert: der Text für die Reparatur, geschrieben zum Einfügen dort, wo du die App gebaut hast.
- /01
Wir finden alles, was online ist
Nicht nur die Startseite. Die Testversion, die öffentlich geblieben ist, das Admin-Panel, die Dateien, die deine Kunden hochgeladen haben — alles, was auf deine Adresse antwortet.
- /02
Ein Mensch prüft jeden Fund
Fehlalarme sortieren wir aus, bevor du sie siehst. Was übrig bleibt, ist ein echtes Problem und bekommt eine Schwere-Bewertung nach demselben Standard, den ein Audit verwendet.
- /03
Du bekommst es als PDF
Jedes Problem in normalem Deutsch: was jemand damit anstellen kann, wie schlimm es ist und der Beweis, dass es existiert. Es ist dasselbe Dokument, das ein großes Unternehmen verlangt, bevor es dich beauftragt.
- /04
Und der Text, der es behebt
Zu jedem Problem gehört ein fertiger Text. Du fügst ihn in Lovable, Base44 oder Claude ein, lässt ihn laufen, und die Reparatur passiert. Du musst nicht verstehen, was schiefgelaufen ist.
Für alle, die ihre Website oder App in Lovable, in Base44 oder im Gespräch mit Claude gebaut, auf Veröffentlichen geklickt und nie erfahren haben, ob das sicher war. Sie funktioniert, das hast du gesehen. Was du nicht gesehen hast, ist, was daneben offen geblieben ist. SecureDragon ist das Sicherheitsteam, das du nicht hast: schaut von außen, findet es, erklärt es in normalem Deutsch und liefert den Text, der es behebt.
- Website, Admin-Panel und Datenbank im selben Test
- Alles, was online ist
- nach demselben Standard wie ein Audit (CVSS 3.1)
- Schwere-Bewertung
- für den ersten Test, und ohne Karte
- 0 €
Drei Dinge, die fast immer offen bleiben
Das ist kein Fehler des Tools, das du benutzt hast. Es ist, dass niemand ans Schloss denkt, während er das Produkt beschreibt.
Deine Kundenliste, offen für alle
Name, E-Mail und Telefonnummer von allen, die sich registriert haben, verfügbar für jeden, der die Adresse kennt.
KundendatenOhne PasswortKritische SchwereDein Datenbank-Schlüssel, offen sichtbar
Das Passwort, das die ganze Datenbank öffnet, steht in der Seite selbst und ist für jeden Besucher sichtbar.
VollzugriffSchlüssel offenKritische SchwereAdmin-Panel nicht abgeschlossen
Der Bildschirm ist aus dem Menü verschwunden, aber die Adresse öffnet weiterhin, und wer hineinkommt, bearbeitet und löscht, was er will.
Admin-PanelOhne LoginHohe Schwere
Vier Schritte, kein einziges Meeting
Du fügst die Adresse deiner App ein und verfolgst den Rest. Es gibt kein Meeting zu vereinbaren und kein Angebot zu genehmigen.
- /01
Du fügst die Adresse ein
Die Adresse deiner App, genau so, wie du sie deinen Kunden schickst. Und du bestätigst, dass sie dir gehört. Ohne das läuft nichts.
- /02
Wir suchen alles ab
Alle Seiten und Bildschirme, die auf deine Adresse antworten, auch die, die du längst vergessen hast. Du musst nichts auflisten.
- /03
Ein Mensch prüft nach
Fehlalarme fliegen raus. Was bleibt, kommt mit der Schwere, mit dem, was jemand damit anstellen könnte, und mit dem Beweis, dass es echt ist.
- /04
Die Reparatur kommt mit
Jedes Problem kommt mit einem fertigen Text. Du fügst ihn dort wieder ein, wo du die App gebaut hast, lässt ihn laufen, fertig.
Du musst keinen dieser Namen kennen. Sie stehen hier, weil es die öffentlichen Standards sind, denen wir folgen — dieselben, die ein echtes Audit verwendet.
- OWASP ASVSDie Prüfliste, mit der ein Audit entscheidet, ob eine App sicher istDas testen wir
- OWASP Top 10Die zehn häufigsten Schwachstellen in einer im Internet veröffentlichten AnwendungDamit fangen wir an
- CVSS 3.1Die Rechnung, die sagt, wie schwer jedes Problem ist, gleich für alleDie Bewertung jedes Funds
- CWEDer weltweite Katalog, der jeder Art von Schwachstelle Name und Nummer gibtWird im Bericht zitiert
Der erste Test ist gratis
Der erste Test ist gratis und ohne Karte. Danach sind es 20 € im Monat, oder 10 € im Monat, wenn du einmal im Jahr zahlst.
Monatlich
Um weiter zu testen, während du weiter änderst
20 €im Monat
Erster Test gratis. Danach wird jeden Monat abgebucht, kündbar wann du willst.
LoslegenWas drin ist
- Wir schauen uns deine ganze App an
- Jedes Problem mit Schwere-Bewertung
- PDF-Bericht in normalem Deutsch, mit dem Text für die Reparatur
- Du testest so oft neu, wie du willst
- Wir prüfen nach, was du repariert hast, im Vergleich zum vorherigen Test
- Bis zu 2 Apps im selben Konto
Jährlich
Um einmal zu zahlen und nicht mehr daran zu denken
10 €im Monat
Erster Test gratis. Danach 120 €, einmal im Jahr abgebucht.
LoslegenWas drin ist
- Alles aus dem Monatsplan
- 12 Monate zum Preis von 6
- Dein Preis bleibt das ganze Jahr gleich
- Eine Abbuchung im Jahr, keine monatliche Überraschung
Ist von KI geschriebener Code sicher?
Er funktioniert, und das ist etwas anderes als sicher zu sein. Die KI schreibt, worum du gebeten hast, und du hast um das Produkt gebeten: die Anmeldeseite, das Dashboard, den Bezahlknopf. Niemand bittet um das Schloss, weil niemand weiß, dass man darum bitten muss. Also kommt die App fast immer funktionierend und unverschlossen zugleich zur Welt. Es ist nichts falsch daran, sie mit KI gebaut zu haben. Es fehlt nur der Schritt, von dem dir niemand erzählt hat, dass es ihn gibt — und genau den machen wir.
Woher weiß ich, ob meine Website sicher ist?
Indem man von außen draufschaut, so wie ein Fremder es täte. Anders geht es nicht: von innen sieht alles richtig aus, weil du es selbst zusammengebaut hast. Hier fügst du die Adresse deiner Website ein, wir suchen alles ab, was darauf antwortet, und sagen dir in normalem Deutsch, was heute offen ist. Eines werden wir dir nicht sagen: dass deine Website zu 100 % sicher ist. Das kann niemand garantieren, und wer es garantiert, verkauft gerade. Was möglich ist, und das ist eine Menge, ist dir genau zu zeigen, was gerade offen ist und wie man es schließt.
Was ist SecureDragon?
SecureDragon ist ein Sicherheitstest-Dienst für Websites und Anwendungen, die im Internet veröffentlicht sind, gemacht für Leute, die ihr Produkt mit KI-Tools gebaut haben (Lovable, Base44, Bolt, Replit, v0, Claude) und kein Sicherheitsteam haben. Du fügst die Adresse deiner App ein, wir suchen, was offen ist, ein Mensch prüft jeden Fund nach, und du bekommst einen PDF-Bericht mit der Schwere jedes Problems und dem fertigen Text für die Reparatur. Ein Hinweis, weil die Verwechslung häufig vorkommt: wir sind nicht Secure Dragon LLC (securedragon.net), eine Hosting- und VPS-Firma ohne jede Verbindung zu uns. Unsere Adresse ist securedragon.ai.
Ich kann nicht programmieren. Komme ich damit zurecht?
Ja, und die Seite ist für dich gemacht. Du fügst die Adresse deiner App ein, das war es. Jedes Problem kommt in normalem Deutsch geschrieben und sagt, was jemand mit bösen Absichten damit anstellen könnte. Und es kommt mit einem fertigen Text: du fügst ihn in Lovable, Base44 oder Claude ein, lässt ihn laufen, und die Reparatur passiert. Du musst nicht verstehen, was schiefgelaufen ist, um es zu lösen.
Meine App wurde in Lovable / Base44 gebaut. Ändert das etwas?
Es ändert die Art von Problem, die typischerweise auftaucht, nicht den Test. Diese Tools bringen eine App sehr schnell online, und was dabei liegen bleibt, ist fast immer das Schloss: die Kundenliste, die offen blieb, das Panel, das kein Passwort verlangt, der Datenbank-Schlüssel in Sichtweite. Das ist kein Fehler des Tools. Es ist, dass niemand ans Schloss denkt, während er das Produkt beschreibt. Wir testen die veröffentlichte App, so wie ein Fremder sie sieht.
Ist das ein echter Test oder ein Bot, der allein läuft?
Im Suchteil steckt ein Bot, weil das die Sache schnell und günstig macht. Aber geprüft wird von Menschen: unser Team schaut sich alles an, was der Bot gefunden hat, wirft die Fehlalarme weg und schickt dir nur, was ein echtes Problem ist. Wenn du irgendwann einen von zertifizierten Fachleuten unterschriebenen Nachweis brauchst, den, den große Unternehmen im Vertrag verlangen, sagen wir dir das sofort, statt dir unseren Bericht als solchen unterzuschieben.
Legt ihr meine Website lahm?
Nein. Wir arbeiten im Tempo eines neugierigen Besuchers, nicht eines Angriffs, und du wählst die Uhrzeit. Deine Kunden werden nichts bemerken.
Ist das legal? Hackt ihr meine App?
Wir schauen von außen, so wie jeder Besucher es täte, und erst nachdem du bestätigt hast, dass die App dir gehört. Wir fassen nichts an, löschen nichts und nutzen nichts von dem, was wir finden. Es ist dasselbe, wie zu prüfen, ob die Türen deines Ladens abgeschlossen sind, ohne hineinzugehen.
Was speichert ihr von meiner App?
Die Adresse, die du geschickt hast, was wir gefunden haben, und die Berichte — alles an dein Konto gebunden. Nichts wird mit irgendwem geteilt, und du löschst es, wann du willst.
Warum nicht einfach einen Freelancer beauftragen?
Ein Freelancer verschwindet nach der Lieferung. Hier steckt ein ganzes Team dahinter: der, der sucht, der, der prüft, der, der den Bericht schreibt, und der, der nach deiner Reparatur nochmal nachschaut. Für einen Bruchteil dessen, was eine Woche Beratung kostet.