Als PDF drucken

DJSWISS Website Security Report

Ziel: https://mail.djswiss.ch/

Domain: mail.djswiss.ch

Score: 77 / 100 · Note B

Datum: 2026-06-24T17:05:04+00:00

Zusammenfassung

• Critical: 0

• High: 1

• Medium: 1

• Low: 0

• Info: 4

Technische Findings

[MEDIUM] Content-Security-Policy fehlt

Hinweis: CSP Header nicht gefunden

Fix: CSP schrittweise einführen; zuerst Report-Only testen, danach strenger aktivieren.

[INFO] Cross-Origin-Opener-Policy fehlt

Hinweis: COOP Header nicht gefunden

Fix: Optional: Cross-Origin-Opener-Policy: same-origin für isolierte Browser-Kontexte prüfen.

[INFO] Technologie-Information sichtbar: server

Hinweis: Apache

Fix: Versionen und Framework-Banner soweit möglich ausblenden; wichtiger: Systeme aktuell halten.

[HIGH] Fehlermeldungen im HTML sichtbar

Hinweis: Debug-/PHP-/Stacktrace-Hinweise gefunden

Fix: Debug-Ausgaben deaktivieren; Fehler serverseitig loggen, nicht öffentlich anzeigen.

[INFO] Keine MX Records gefunden

Hinweis: djswiss.ch

Fix: Falls die Domain E-Mail empfängt, MX Records prüfen.

[INFO] CAA Record fehlt

Hinweis: djswiss.ch

Fix: Optional CAA setzen, um Zertifizierungsstellen einzuschränken.


Dieser Bericht ist ein defensiver, passiver Website-Check. Keine Exploit-/Einbruchsanleitung.