Als PDF drucken

DJSWISS Website Security Report

Ziel: https://mail.djswiss.ch/

Domain: mail.djswiss.ch

Score: 97 / 100 · Note A

Datum: 2026-06-24T17:12:47+00:00

Zusammenfassung

• Critical: 0

• High: 0

• Medium: 0

• Low: 1

• Info: 4

Technische Findings

[LOW] CSP erlaubt unsafe-inline

Hinweis: default-src 'self' https: data: blob:; img-src 'self' data: https:; style-src 'self' 'unsafe-inline' https:; script-src 'self' 'unsafe-inline' 'unsafe-eval' https:; font-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'self'; base-uri 'self'; form-action 'self'

Fix: Inline-Skripte reduzieren; Nonce/Hash-Strategie verwenden.

[INFO] Cross-Origin-Opener-Policy fehlt

Hinweis: COOP Header nicht gefunden

Fix: Optional: Cross-Origin-Opener-Policy: same-origin für isolierte Browser-Kontexte prüfen.

[INFO] Technologie-Information sichtbar: server

Hinweis: Apache

Fix: Versionen und Framework-Banner soweit möglich ausblenden; wichtiger: Systeme aktuell halten.

[INFO] Keine MX Records gefunden

Hinweis: djswiss.ch

Fix: Falls die Domain E-Mail empfängt, MX Records prüfen.

[INFO] CAA Record fehlt

Hinweis: djswiss.ch

Fix: Optional CAA setzen, um Zertifizierungsstellen einzuschränken.


Dieser Bericht ist ein defensiver, passiver Website-Check. Keine Exploit-/Einbruchsanleitung.