Autorisiertes, nicht-destruktives Testen

Cybersecurity made visible.

Findet echte Lücken auf Ihrer eigenen Website.

Sondar ist der Schweizer Security-Scanner mit Reports auf Deutsch und Englisch. Autorisiertes, nicht-destruktives Testen, gehostet in der Schweiz, transparente CHF-Preise. Self-Service, ohne Verkaufsgespräch — für KMU und Web-Agenturen.

Nicht-destruktiv Gehostet in der Schweiz Transparente CHF-Preise Für KMU & Agenturen

Gratis-Sofort-Scan

Geben Sie Ihre Domain ein — Sondar prüft sofort die öffentliche Oberfläche. Kein Login nötig; den vollständigen Report gibt es optional als PDF.

Der Gratis-Scan ist eine passive Oberflächenprüfung und eine Momentaufnahme — er findet Hinweise auf Lücken, er beweist keine Sicherheit. Aktive Tests laufen erst nach Besitznachweis.

Besitznachweis vor jedem aktiven TestOhne Nachweis läuft ausschliesslich der passive Oberflächen-Check — in jedem Paket.
Keine Angriffsfunktionen eingebautKein Flood-, Volumen- oder DoS-Primitiv, keine Verschleierung — baulich nicht vorhanden.
Jede Prüfung protokolliertWer, wann, welches Ziel — manipulationssicher verkettet und nachvollziehbar.

In drei Schritten

So funktioniert Sondar

Vom sofortigen Oberflächen-Check bis zum tiefen, autorisierten Test — Schritt für Schritt und jederzeit nachvollziehbar.

Domain eingeben

Adresse eintippen, Oberfläche sofort prüfen. Security-Header, TLS, DNS und exponierte Dateien werden passiv gelesen — ohne Login, ohne Eingriff.

Besitz bestätigen

Sie legen eine kleine Datei unter /.well-known/ ab — in rund 60 Sekunden erledigt. So testet Sondar nachweislich nur Ihre eigene Domain.

Verifiziertes, autorisiertes Testen

Tief testen & Report

Nach dem Nachweis geht Sondar in die Tiefe: Es probiert mit harmlosen Testeingaben aus, ob eine Lücke wirklich ausnutzbar ist — statt sie nur zu vermuten. Jeder Befund kommt mit Schweregrad und konkretem Fix — auf Deutsch oder Englisch.

Ablauf und Sicherheitsarchitektur im Detail →

Testkategorien

Was Sondar prüft

Die Sichtprüfung liest, was Ihr Server ohnehin öffentlich zeigt — sofort und für jede Adresse. Die Tiefenprüfung probiert Lücken gezielt aus und läuft ausschliesslich nach Besitznachweis Ihrer Domain.

Security-Header / CSP

Content-Security-Policy, HSTS, X-Frame-Options & Co. auf fehlende oder schwache Direktiven geprüft.

Passiv

TLS

Zertifikat, Protokollversionen und Konfiguration Ihrer HTTPS-Verbindung im Blick.

Passiv

DNS / SPF / DMARC

E-Mail-Absenderschutz und DNS-Konfiguration gegen Spoofing und Fehlkonfiguration geprüft.

Passiv

Reflected XSS

Eingaben, die ungefiltert in der Antwort landen, mit harmlosen Markern nachgewiesen.

Aktiv · nach Besitznachweis

Open Redirect

Weiterleitungen, die sich auf fremde Ziele umlenken lassen — ein Phishing-Hebel.

Aktiv · nach Besitznachweis

Mail-Header-Injection

Kontaktformulare, über die sich zusätzliche E-Mail-Header einschleusen lassen.

Aktiv · nach Besitznachweis

Alle Prüfungen mit Beispielbefunden ansehen →

Transparente CHF-Preise

Preise

Self-Service, jederzeit kündbar, keine Verkaufsgespräche. Bei jährlicher Zahlung 20 % günstiger.

Free

CHF 0

Der Einstieg für einen schnellen Überblick.

  • 5 Scans gesamt (einmalig)
  • 1 Domain
  • Oberflächen-Report (Deutsch/Englisch), auch als PDF
Starten

Basic

CHF 59/ Monat

Tiefenprüfung für eine einzelne Website.

  • Tiefenprüfung: Sondar probiert Lücken wirklich aus
  • 5 Ziele, geplante Scans wöchentlich
  • E-Mail-Report: gesamt oder je Ziel
  • Befund mit Fix-Empfehlung, PDF-Report ohne Gratis-Vermerk
Starten

Agency

CHF 349/ Monat

Für Web-Agenturen mit vielen Kundenprojekten.

  • 35 Ziele, PDF mit Ihrem Logo (Co-Branding)
  • Prüfleistungen für Kunden erlaubt
  • Reports direkt an Ihre Kunden (Versand über Sondar)
  • Alle Pro-Funktionen inklusive
Starten

Jahrespreise und Paketvergleich →

Enterprise

Brauchen Sie mehr?

Mehr als 35 Ziele, ein massgeschneiderter Prüfumfang oder vertragliche Anforderungen Ihrer Rechtsabteilung? Schreiben Sie uns kurz, was Sie brauchen — wir melden uns mit einem unverbindlichen Angebot.

Häufige Fragen

FAQ

Ist das legal?
Ja — solange Sie Ihre eigene Domain testen. Der passive Gratis-Scan liest nur öffentlich verfügbare Informationen. Aktive Tests laufen erst, nachdem Sie den Besitz Ihrer Domain nachgewiesen haben. Gegen fremde Domains lässt sich Sondar baulich nicht scharf schalten.
Geht meine Seite dabei kaputt?
Nein. Sondar ist nicht-destruktiv: Es gibt kein Flood- oder Lastprimitiv, Anfragen sind gedrosselt und aktive Tests nutzen nur klar markierte, harmlose Test-Payloads. Ihre Website läuft während des Scans normal weiter.
Was ist der Gratis-Scan?
Eine passive Oberflächenprüfung: Security-Header, TLS, DNS/SPF/DMARC und exponierte Dateien. Sie erhalten sofort eine Momentaufnahme, ohne Login und ohne Eingriff in Ihre Seite. Tiefe, aktive Tests folgen nach dem Besitznachweis.

Alle Fragen und Antworten →

Wissen, wo Ihre Website steht.

Der erste Überblick dauert eine Minute und kostet nichts — ohne Konto, ohne Eingriff, ohne Verkaufsgespräch.