Cybersecurity made visible.
Findet echte Lücken auf Ihrer eigenen Website.
Sondar ist der Schweizer Security-Scanner mit Reports auf Deutsch und Englisch. Autorisiertes, nicht-destruktives Testen, gehostet in der Schweiz, transparente CHF-Preise. Self-Service, ohne Verkaufsgespräch — für KMU und Web-Agenturen.
Gratis-Sofort-Scan
Geben Sie Ihre Domain ein — Sondar prüft sofort die öffentliche Oberfläche. Kein Login nötig; den vollständigen Report gibt es optional als PDF.
Der Gratis-Scan ist eine passive Oberflächenprüfung und eine Momentaufnahme — er findet Hinweise auf Lücken, er beweist keine Sicherheit. Aktive Tests laufen erst nach Besitznachweis.
In drei Schritten
So funktioniert Sondar
Vom sofortigen Oberflächen-Check bis zum tiefen, autorisierten Test — Schritt für Schritt und jederzeit nachvollziehbar.
Domain eingeben
Adresse eintippen, Oberfläche sofort prüfen. Security-Header, TLS, DNS und exponierte Dateien werden passiv gelesen — ohne Login, ohne Eingriff.
Besitz bestätigen
Sie legen eine kleine Datei unter /.well-known/ ab — in rund 60 Sekunden erledigt. So testet Sondar nachweislich nur Ihre eigene Domain.
Verifiziertes, autorisiertes TestenTief testen & Report
Nach dem Nachweis geht Sondar in die Tiefe: Es probiert mit harmlosen Testeingaben aus, ob eine Lücke wirklich ausnutzbar ist — statt sie nur zu vermuten. Jeder Befund kommt mit Schweregrad und konkretem Fix — auf Deutsch oder Englisch.
Testkategorien
Was Sondar prüft
Die Sichtprüfung liest, was Ihr Server ohnehin öffentlich zeigt — sofort und für jede Adresse. Die Tiefenprüfung probiert Lücken gezielt aus und läuft ausschliesslich nach Besitznachweis Ihrer Domain.
Security-Header / CSP
Content-Security-Policy, HSTS, X-Frame-Options & Co. auf fehlende oder schwache Direktiven geprüft.
PassivTLS
Zertifikat, Protokollversionen und Konfiguration Ihrer HTTPS-Verbindung im Blick.
PassivDNS / SPF / DMARC
E-Mail-Absenderschutz und DNS-Konfiguration gegen Spoofing und Fehlkonfiguration geprüft.
PassivReflected XSS
Eingaben, die ungefiltert in der Antwort landen, mit harmlosen Markern nachgewiesen.
Aktiv · nach BesitznachweisOpen Redirect
Weiterleitungen, die sich auf fremde Ziele umlenken lassen — ein Phishing-Hebel.
Aktiv · nach BesitznachweisMail-Header-Injection
Kontaktformulare, über die sich zusätzliche E-Mail-Header einschleusen lassen.
Aktiv · nach BesitznachweisTransparente CHF-Preise
Preise
Self-Service, jederzeit kündbar, keine Verkaufsgespräche. Bei jährlicher Zahlung 20 % günstiger.
Free
Der Einstieg für einen schnellen Überblick.
- 5 Scans gesamt (einmalig)
- 1 Domain
- Oberflächen-Report (Deutsch/Englisch), auch als PDF
Basic
Tiefenprüfung für eine einzelne Website.
- Tiefenprüfung: Sondar probiert Lücken wirklich aus
- 5 Ziele, geplante Scans wöchentlich
- E-Mail-Report: gesamt oder je Ziel
- Befund mit Fix-Empfehlung, PDF-Report ohne Gratis-Vermerk
Pro
Für Teams mit mehreren Websites und Automatisierung.
- 10 Ziele, geplante Scans täglich
- SARIF-Export und API (in Vorbereitung)
- 500 Scans pro Monat
- Alle Basic-Funktionen inklusive
Agency
Für Web-Agenturen mit vielen Kundenprojekten.
- 35 Ziele, PDF mit Ihrem Logo (Co-Branding)
- Prüfleistungen für Kunden erlaubt
- Reports direkt an Ihre Kunden (Versand über Sondar)
- Alle Pro-Funktionen inklusive
Jahrespreise und Paketvergleich →
Enterprise
Brauchen Sie mehr?
Mehr als 35 Ziele, ein massgeschneiderter Prüfumfang oder vertragliche Anforderungen Ihrer Rechtsabteilung? Schreiben Sie uns kurz, was Sie brauchen — wir melden uns mit einem unverbindlichen Angebot.
Häufige Fragen
FAQ
Ist das legal?
Geht meine Seite dabei kaputt?
Was ist der Gratis-Scan?
Wissen, wo Ihre Website steht.
Der erste Überblick dauert eine Minute und kostet nichts — ohne Konto, ohne Eingriff, ohne Verkaufsgespräch.