Zum Inhalt springen

Prüfwerkzeuge für Website und E-Mail-Domain.

Von außen gemessen, mit Begründung je Befund, ohne Anmeldung.

Vier Checks und Generatoren mit eigener Seite, zehn Werkzeuge in der App, vier Python-Skripte zum Selbst-Hosten. Alle habe ich für meine eigenen Seiten geschrieben, und alle laufen dort jede Nacht. Hier steht, was jedes prüft, woher die Daten kommen und wo es aufhört.

Werkzeuge · direkt nutzbaraus der AppSichtbarkeitBacklinksKeywordsRank / SERPSite AuditPageSpeed10 Werkzeuge, ein Login

Unter der Haube

  • mdn-http-observatory
  • testssl.sh
  • checkdmarc
  • Lighthouse
  • Eigene Analyse-Engine

Kostenlose Checks und Generatoren

E-Mail-Check: SPF, DKIM und DMARC

Prüft, ob deine Domain gegen gefälschte Absender geschützt ist, und liest die Security-Header der Website. Vier Ampeln mit Klartext, ohne Login.

Für wen: für jeden, der Mails von der eigenen Domain verschickt, und für Betriebe, deren Mails im Spam landen oder abgelehnt werden.

Blacklist-Check

Prüft eine IP-Adresse oder die Mail- und Webserver einer Domain gegen fünf öffentliche Spam-Blacklists. Bei einem Treffer mit Weg zur Austragung.

Für wen: für Betreiber eines eigenen Mailservers und für alle, deren Mails mit 550 zurückkommen, obwohl SPF, DKIM und DMARC stimmen.

DMARC-Generator

Richtlinie und Berichtsadresse wählen, fertigen DMARC-Eintrag kopieren. Mit Syntaxprüfung, ohne dass etwas übertragen wird.

Für wen: für alle, die den DMARC-Eintrag selbst im DNS anlegen und dabei keinen Tippfehler in die Richtlinie setzen wollen.

SPF-Generator

SPF-Eintrag aus Mailanbieter, Newsletter-Dienst und eigenen Servern zusammensetzen – mit Zählung der DNS-Abfragen gegen die Grenze von zehn.

Für wen: für alle, die über mehrere Dienste versenden und den SPF-Eintrag selbst zusammensetzen, statt eine zweite Zeile anzulegen.

SEO-Audit

Ein Abruf einer Adresse: Title, Meta-Beschreibung, H1, noindex, Canonical, robots.txt, Sitemap und weitere technische Punkte, als Liste nach Priorität. Kein Crawl der ganzen Domain.

Für wen: für Betreiber, die vor einem Relaunch oder nach einer Änderung die technischen Grundlagen einer Seite prüfen wollen, ohne ein Crawl-Programm einzurichten.

Security-Scan

HTTPS und Security-Header, TLS und Zertifikat, SPF und DMARC, offen liegende Dateien und fremde Skripte. Passiv, ohne Angriff auf Formulare oder Logins.

Für wen: für Betreiber, die wissen wollen, was ein Angreifer von außen sieht, und für alle, die eine fremde Seite übernehmen oder bei einer Agentur nachprüfen wollen.

PageSpeed & Core Web Vitals

LCP, CLS, INP und die Gesamtnote einer Seite aus Google PageSpeed Insights, mit den größten Bremsen. Eine Labormessung, keine Felddaten echter Besucher.

Für wen: für alle, deren Seite am Handy langsam wirkt und die wissen wollen, welches Bild oder Skript daran schuld ist.

Backlink Checker

Domain eingeben und sofort sehen, wie viele Backlinks und verweisende Domains eine Website hat. Kostenlos und ohne Login.

Für wen: für Betreiber, die sehen wollen, wer auf ihre Seite verweist, und für den Vergleich mit einem Mitbewerber. Die Zahlen sind Schätzungen aus einem Fremdindex.

Was jedes Werkzeug prüft, woher die Daten kommen, wo es aufhört

Ein Prüfergebnis ist nur so gut wie die Angabe, was geprüft wurde. Deshalb steht hier für jedes Werkzeug die Quelle und die Grenze, so wie sie auch im Werkzeug selbst steht.

WerkzeugPrüftDatenquelleGrenze
E-Mail-Check SPF (ein Eintrag, Zahl der DNS-Abfragen, Ende), DKIM, DMARC (p, sp, pct, rua), fünf Security-Header der Startseite Öffentliche DNS-Einträge und ein Abruf der Startseite DKIM nur unter 30 gängigen Selektoren, sonst Selector angeben; ohne Konto acht Prüfungen pro Stunde; Domain wird nicht gespeichert
Blacklist-Check IP-Adresse oder Mail- und Webserver einer Domain gegen fünf öffentliche Sperrlisten DNS-Abfragen, wie sie jeder Mailserver beim Empfang macht Spamhaus ist nicht dabei, weil es Abfragen über öffentliche Resolver nicht beantwortet; „nicht gelistet“ heißt nicht gelistet in diesen fünf
DMARC- und SPF-Generator Baut den Eintrag mit Syntaxprüfung; der SPF-Generator zählt die DNS-Abfragen gegen die Grenze von zehn Läuft vollständig im Browser Prüft nicht, ob der Eintrag schon im DNS steht; dafür danach der E-Mail-Check
SEO-Audit Title, Meta, H1, noindex, Canonical, robots.txt, Sitemap und weitere technische Punkte, als Liste nach Priorität Eigener Abruf der Seite Ein Seitenabruf, kein vollständiger Crawl der Domain
PageSpeed & Core Web Vitals LCP, CLS, INP und die Gesamtnote einer Seite Google PageSpeed Insights Zeigt, was Google misst; eine Labormessung ersetzt keine Felddaten echter Besucher
Security-Scan HTTPS und Security-Header, TLS und Zertifikat, SPF und DMARC, offen liegende Dateien, Verzeichnisauflistungen, fremde Skripte, Cookie-Merkmale, öffentlich antwortende Dienste Eigener passiver Abruf Keine WordPress-Version, keine Plugins, kein Angriff auf Formulare oder Logins
Backlink Checker, Keyword Finder, Ranking Tracker, Sichtbarkeit Backlinks und verweisende Domains, Suchvolumen und Ideen, aktuelle Position, geschätzter organischer Traffic Ein Index-Anbieter (DataForSEO) Schätzungen aus einem Fremdindex; Besucherzahlen fremder Seiten lassen sich von außen nicht messen
Datenschutz-Check Cookies vor der Zustimmung, extern geladene Schriften, Tracker, fehlende Pflichtseiten Eigener Abruf Zeigt, was beim ersten Laden passiert, nicht, was nach einem Klick nachgeladen wird
Tech-Stack-Checker, Bilder-SEO-Check CMS, Frameworks und Tracker aus Kopfzeilen und Quelltext; Alt-Texte und Dateigrößen der Bilder Eigener Abruf Erkennt nur, was die Seite nach außen preisgibt

Der Datenschutz-Check zählt, welche Dienste eine Seite beim ersten Laden einbindet. Was jeder dieser Dienste überträgt, ob er eine Einwilligung braucht und was zu tun ist, steht je Dienst unter Drittdienste und DSGVO: Google Fonts, reCAPTCHA, Meta-Pixel und 20 weitere, mit Rechtsstand und Datum.

Tools zum Selbst-Hosten, nicht nur Anschauen.

Keine Login-Wall, kein SaaS-Abo. Diese Tools sind aus der Arbeit an meinen eigenen Seiten entstanden, verallgemeinert und quelloffen auf GitHub: lokal ausführbar, mit deinen eigenen Daten.

Python Aktiv

Cannibalization Checker

Findet Keyword-Kannibalisierung und CTR-Anomalien in Search-Console-Daten automatisiert statt manuell durchgeklickt, mit Ähnlichkeitswert je Seitenpaar und Verdachtsfällen für AI Overviews.

Code auf GitHub

Python Aktiv

Content Decay Tracker

Vergleicht zwei Zeiträume aus der Search Console und findet Seiten mit Traffic-Rückgang, sortiert nach echtem Klick-Verlust, mit grober Ursachen-Einordnung (Ranking, Sichtbarkeit, Nachfrage).

Code auf GitHub

Python Aktiv

Price Trends

Trackt Preisverläufe über Zeit aus Feed-Daten (Affiliate-Netzwerke, eigene Produktdatenbank) und erkennt Preisrückgänge und Allzeittiefs, ohne Website-Scraping gegen die Nutzungsbedingungen der Händler.

Code auf GitHub

Python Frühe VersionNeu

Topical Authority Checker

Gruppiert Search-Console-Queries per TF-IDF zu Themen-Clustern und zeigt, wo Nachfrage vorhanden, die Abdeckung aber schwach oder auf zu viele Seiten fragmentiert ist.

Code auf GitHub

Lieber direkt statt selbst hosten?

Ich lasse diese Tools kostenlos gegen deine Seite laufen, kein Setup, keine Kommandozeile.

Kostenlosen Quick-Check anfordern

Alle Tools MIT-lizenziert, PRs willkommen. Mehr davon auf github.com/cyberscaleio.

Warum ich eigene Tools baue

Die meisten Online-Tools liefern entweder zu wenig oder zu viel. Ich will drei Dinge, die ich bei den fertigen nicht bekommen habe:

Wenn du ein bestimmtes Werkzeug vermisst, das dir im Alltag wirklich helfen würde, sag Bescheid.

Häufige Fragen zu den Tools

Sind die Tools kostenlos?

E-Mail-Check, Blacklist-Check und die beiden Generatoren: ja, ohne Konto. Die zehn Werkzeuge der App haben ohne Konto ein Tageskontingent je IP-Adresse; mit Konto kommen Projekte, Verlauf und nächtliches Monitoring dazu, die Tarife stehen unten auf dieser Seite.

Speicherst du unsere Daten?

Beim E-Mail-Check und beim Blacklist-Check liegt die geprüfte Domain nur im Arbeitsspeicher der Prüffunktion, höchstens 15 Minuten, und wird weder in eine Datenbank noch in ein Protokoll geschrieben. Die Generatoren laufen vollständig im Browser. Für die Begrenzung pro Stunde zähle ich nur, dass geprüft wurde. Keine Weitergabe, keine Profile.

Können die Tools ein richtiges Audit ersetzen?

Nein. Jedes Werkzeug prüft eine Adresse mit einem Abruf; es crawlt nicht die ganze Domain und liest keine Search-Console-Daten. Wer das braucht, nimmt den SEO-Check oder den Sicherheits-Check.

Baust du auch individuelle Tools für Kunden?

Ja. Die Checker hier sind aus der Arbeit an meinen eigenen Seiten entstanden und danach verallgemeinert worden. Wenn du ein spezielles Werkzeug brauchst, ist das ein Fall für den Entwicklungs-Sprint.

Wie genau sind die Ergebnisse?

Was aus DNS-Einträgen und Antwort-Headern gelesen wird, ist exakt und jederzeit nachprüfbar. Was aus einem Fremdindex kommt (Backlinks, Suchvolumen, Rankings), ist eine Schätzung, und das steht im Werkzeug dabei.

Die Werkzeuge im Einzelnen

Alle Werkzeuge im Überblick

Die Werkzeuge bleiben kostenlos. Bezahlt wird, was danach passiert.

Projekte, Verlauf und die nächtliche Messung. Monatlich kündbar. Alle Preise sind Endpreise, inklusive aller Abgaben.

Ohne Konto

0 €0 €

Alle zehn Werkzeuge, einzeln

  • Ergebnis sofort, ohne Anmeldung
  • Kein Verlauf, keine Projekte
  • 20 Abfragen am Tag, 3 bei den bezahlten

Projektempfohlen

29 € / Monat~24 € / Monat290 € im Jahr, im Voraus

Für eine Website, täglich überwacht

  • Verlauf über alle Checks
  • Tägliches Monitoring, Mail bei Abweichung
  • Befunde nach Wirkung sortiert
  • 500 Abfragen am Tag

Agentur

79 € / Monat~66 € / Monat790 € im Jahr, im Voraus

Mehrere Projekte, ein Konto

  • Bis zu 25 Projekte
  • Berichte als PDF, mit eigenem Logo
  • Datenschutz-Check je Projekt
  • 2.000 Abfragen am Tag

Alle Grenzen im Vergleich stehen im Konto unter Tarife. Zahlung über Stripe, Rechnung per Mail.

Wenn ein Befund rot ist

Schick mir das Ergebnis oder die Adresse deiner Seite. Ich sage dir, was der Befund für dich heißt und ob er eilt, und wenn es ein Handgriff ist, steht er in der Antwort.

Stefan Haun, Softwareentwickler, betreibt cyberscale

Stefan Haun

Softwareentwickler in Tirol, schreibt diese Werkzeuge

Erstgespräch vereinbaren