Eine Website, der Ihre Kunden wirklich vertrauen.
Der SAB Security Deep Review zeigt Ihnen in 48 Stunden, ob Ihre Website Besucher überzeugt oder verunsichert. Eine nicht-destruktive externe Prüfung mit klarem PDF-Bericht — geschrieben für Geschäftsinhaber, nicht für Techniker. <strong>Für kleine Unternehmen in ganz Deutschland.</strong>
Vertrauen von Hunderten Kleinunternehmern in Deutschland. Schriftliche Genehmigung vor jeder Prüfung. Keine destruktiven Tests. Keine riskanten Angriffe. Keine versteckten Kosten.
SAB Security Deep Review — 299 €
Eine professionelle externe Prüfung Ihrer Website. Einmalzahlung. Kein Abo. In 48 Stunden wissen Sie, woran Sie stehen.
Für kleine Unternehmen. Externe Prüfung mit klarem PDF-Bericht und einer Nachprüfung.
- 1 Website-Prüfung
- HTTPS, TLS & Zertifikatsprüfung
- Security-Header-Audit (HSTS, CSP, X-Frame u.a.)
- E-Mail-Sicherheit (SPF, DKIM, DMARC)
- Prüfung auf öffentlich erreichbare Dateien & Admin-Seiten
- Technologie- & CMS-Fußabdruck
- Sitemap / robots.txt / security.txt
- Google-Sichtbarkeit & Vertrauenssignale
- PDF-Bericht mit Zusammenfassung für die Geschäftsleitung
- Eine Nachprüfung inklusive
Kleine Mängel — große Wirkung auf Ihre Kunden
Die meisten Websites kleiner Unternehmen haben vermeidbare Schwachstellen. Der Inhaber merkt es meist erst, wenn etwas passiert ist. Das muss nicht sein.
Was der Deep Review prüft
Eine Übersicht aller Prüfpunkte. Alles von außen sichtbar — sicher, nicht-destruktiv, kontrolliert.
HTTPS & Redirects
Gültiges Zertifikat, moderne TLS-Protokolle, korrekte HTTP→HTTPS-Weiterleitung, kein Mixed Content. Die absolute Basis für jede vertrauenswürdige Website.
Security Header
HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy. Fehlende Header gehören zu den häufigsten und am einfachsten behebbaren Lücken.
E-Mail-Sicherheit
SPF, DKIM, DMARC prüfen. Ohne diese drei DNS-Einträge kann jeder E-Mails im Namen Ihrer Domain versenden. Wir prüfen alle drei und liefern konkrete Konfigurationsempfehlungen.
Öffentlich erreichbare Dateien
Admin-Logins, phpMyAdmin, Debug-Endpunkte, Verzeichnislisten, erreichbare Backups — wir dokumentieren, was von außen sichtbar ist, mit konkreten Handlungsempfehlungen.
Technologie-Fußabdruck
CMS-Erkennung, Plugin-Versionen, Server-Header, veraltete JavaScript-Bibliotheken — wir zeigen, was Ihre Website über ihre Technik verrät.
Google-Sichtbarkeit & Vertrauenssignale
Sitemap, robots.txt, security.txt, canonical-URLs, Impressum und Datenschutzerklärung — alles, was Ihre Besucher und Suchmaschinen sehen können.
Vier Schritte von der Anfrage zum Ergebnis
Keine komplizierten Abläufe, keine endlosen Meetings, kein Techniksprech.
Sie fragen an
Schreiben Sie uns eine kurze E-Mail mit Ihrer Website-Adresse. Wir melden uns innerhalb eines Werktages.
Wir definieren den Umfang
Gemeinsam legen wir schriftlich fest, was geprüft wird. Sie wissen genau, was passiert — und was nicht.
Sie geben grünes Licht
Mit Ihrer schriftlichen Genehmigung starten wir die Prüfung. Sicher, kontrolliert und nur im vereinbarten Umfang.
Sie erhalten Ihren Bericht
Innerhalb von 48 Stunden bekommen Sie den PDF-Bericht mit konkreten Handlungsempfehlungen. Inklusive einer Nachprüfung.
Ein Bericht, den Sie wirklich lesen und nutzen können
Kein Fachchinesisch. Keine Panikmache. Klare Erkenntnisse, priorisiert nach Geschäftsrisiko — geschrieben für Entscheider.
SAB Security Deep Review
Zusammenfassung für die Geschäftsleitung — Eine kompakte Übersicht der Erkenntnisse, Risikostufen und empfohlenen nächsten Schritte.
Risiko: Mittel — Nutzer könnten sich über unverschlüsseltes HTTP verbinden
Empfehlung: HSTS mit max-age=31536000 aktivieren und Subdomains einschließen.
Risiko: Niedrig-Mittel — öffentlich zugängliche Admin-Oberfläche
Empfehlung: Zugriff per IP beschränken oder zusätzliche Authentifizierung einrichten.
Jeder Bericht enthält: Zusammenfassung für die Geschäftsleitung, priorisierte Erkenntnisse, praktische Maßnahmen und eine Nachprüfung.
Wir senden Ihnen einen echten, anonymisierten Deep Review Bericht — damit Sie genau sehen, was Sie bekommen.
Häufige Fragen
Für wen ist der Deep Review gedacht?
Für kleine Unternehmen in Deutschland: Gastronomie, Handwerksbetriebe, Transportunternehmen, Ärzte, Anwälte, Immobilienmakler, lokale Dienstleister, Freelancer und Agenturen. Wenn Sie eine Website haben und wissen wollen, ob sie Vertrauen aufbaut — dann ist der Deep Review für Sie.
Was genau wird geprüft?
HTTPS und TLS-Verschlüsselung, Security Header (HSTS, CSP, X-Frame-Options), E-Mail-Sicherheit (SPF, DKIM, DMARC), öffentlich erreichbare Admin-Seiten und Dateien, Technologie-Fußabdruck, Sitemap und robots.txt, Google-Sichtbarkeit und Vertrauenssignale. Alles von außen sichtbar — nicht-destruktiv und sicher.
Ist das ein Penetrationstest oder Hacking?
Nein. Der Deep Review ist eine externe Vertrauens- und Sicherheitsprüfung. Wir beobachten nur, was von außen öffentlich sichtbar ist. Keine aktiven Angriffe, keine Denial-of-Service-Tests, kein Social Engineering.
Was bekomme ich nach 48 Stunden?
Einen klaren PDF-Bericht mit einer Zusammenfassung für die Geschäftsleitung, priorisierten Erkenntnissen, praktischen Umsetzungsschritten und einer kostenlosen Nachprüfung. Verständlich geschrieben, ohne Techniksprech, ohne Panikmache.
Müssen Sie in meine Website eindringen?
Nein. Wir prüfen ausschließlich von außen — über Ihren Internetauftritt, DNS-Einträge und öffentlich zugängliche Informationen. Jede Prüfung nur mit Ihrer schriftlichen Genehmigung.
Wie lange dauert es?
Der Deep Review wird innerhalb von 48 Stunden nach schriftlicher Freigabe geliefert. Dringende Anfragen bearbeiten wir oft schneller — sprechen Sie uns an.
Was kostet der Deep Review?
299 € inklusive einer Nachprüfung. Einmalzahlung, kein Abo, keine versteckten Kosten. Ein Preis, ein Service, ein klarer Bericht.
Arbeiten Sie nur mit schriftlicher Genehmigung?
Ja, ausnahmslos. Das schützt beide Seiten und stellt sicher, dass Sie genau wissen, was geprüft wird. Bevor irgendeine Aktivität beginnt, definieren wir den Umfang gemeinsam und Sie geben uns schriftlich grünes Licht.
Das erhalten Sie
Ihre Website wird von außen geprüft — genau so, wie ein Kunde, eine Suchmaschine oder ein Angreifer sie sehen würde.
- HTTPS- und Weiterleitungsprobleme
- Fehlende Security Header
- E-Mail-Betrugsrisiko: SPF, DKIM und DMARC
- Öffentlich erreichbare Dateien und Ordner
- Technologie-Fingerabdrücke, die zu viel verraten
- Grundlegende Vertrauens- und Reputationssignale
- Website-Struktur und sichtbare Sicherheitsschwächen
Ich zeige nicht nur die Probleme
Ein normaler technischer Bericht lässt Sie oft mit einer Frage zurück: „Okay... und was soll ich jetzt tun?"
Deshalb enthält jeder SAB Security Deep Review eine klare Handlungsempfehlung.
Was das Problem bedeutet
Verständlich erklärt, ohne Fachchinesisch.
Warum es für Ihr Unternehmen wichtig ist
Die tatsächlichen Auswirkungen auf Vertrauen, Umsatz und Ruf.
Wie schwerwiegend es ist
Klare Prioritäten, damit Sie wissen, was zuerst angegangen werden muss.
Wer es beheben sollte
Ihr Webdesigner, Hosting-Provider oder IT-Support.
Was genau geändert werden muss
Konkrete, umsetzbare Schritte — keine vagen Vorschläge.
Eine einfache Erklärung zum Weiterleiten
Fertige Formulierungen, die Sie direkt an Ihre technischen Ansprechpartner senden können.
Erkenntnis: Ihre Domain hat keinen DMARC-Schutz.
Geschäftsrisiko: Angreifer könnten Ihren Domainnamen für gefälschte Rechnungen oder Phishing-E-Mails missbrauchen.
Handlungsempfehlung: Fügen Sie einen DMARC-DNS-Eintrag hinzu. Beginnen Sie mit dem Überwachungsmodus und wechseln Sie zu einem strengeren Schutz, sobald die legitimen E-Mail-Quellen bestätigt sind.
Sie müssen DNS nicht selbst verstehen. Sie erhalten Formulierungen, die Sie direkt an Ihren Provider weiterleiten können.
Eine gehackte Website ist nicht nur ein IT-Problem
Eine kompromittierte Website kann zu einem Problem für Kundenvertrauen, Recht und Umsatz werden.
Wenn Angreifer Zugang zu Ihrer Website erhalten oder Ihre E-Mail-Konfiguration missbrauchen, können sie möglicherweise:
- Besucher auf gefälschte oder schädliche Seiten umleiten
- Gefälschte Rechnungen in Ihrem Firmennamen versenden
- Ihre Domain für Phishing-E-Mails missbrauchen
- Kundendaten oder Formulareingaben offenlegen
- Das Vertrauen bestehender und zukünftiger Kunden beschädigen
- Rechtliche, DSGVO- oder versicherungsbezogene Probleme auslösen
- Dazu führen, dass Ihre Website aus den Google-Suchergebnissen verschwindet
- Kunden an der Professionalität und Vertrauenswürdigkeit Ihres Unternehmens zweifeln lassen
Die meisten kleinen Unternehmen reagieren erst, nachdem bereits etwas passiert ist. SAB Security hilft Ihnen, sichtbare Risiken früher zu erkennen — bevor sie zu teuren Problemen werden.
299 € sind nicht nur Kosten. Das ist Risikoprävention.
Ein Sicherheitsvorfall kann weit mehr kosten als eine Website-Prüfung.
Eine gehackte Website, gefälschte Rechnungen oder offengelegte Kundendaten können zu Folgendem führen:
- Notfall-IT-Kosten
- Verlorene Kunden
- Geschäftsunterbrechung
- Reputationsschaden
- Rechtlicher Stress
- DSGVO-bezogene Konsequenzen
- Teure Bereinigungsarbeiten
- Vertrauensverlust in Ihr Unternehmen
Der SAB Security Deep Review gibt Ihnen ein klares Bild Ihrer sichtbaren Website- und E-Mail-Sicherheitsrisiken — zu einem Festpreis.
Sie erhalten die Erkenntnisse, die geschäftlichen Auswirkungen und praktische Handlungsempfehlungen, die Sie an Ihren Webdesigner, Hosting-Provider oder IT-Support weiterleiten können.
Begrenzte Prüfkapazität
SAB Security ist ein kleiner, fokussierter Sicherheitsdienst. Jeder Deep Review wird manuell geprüft, geschrieben und erklärt — kein generischer automatisierter Scan.
Um die Qualität hoch zu halten, wird nur eine begrenzte Anzahl von Prüfungen pro Monat angenommen. Nach der Buchung wird Ihre Website in den nächsten verfügbaren Prüfungszeitraum eingeplant.
Sicherheit ist kein einmaliges Dokument
Ihre Website kann heute sicher sein und morgen angreifbar. Plugins ändern sich. Hosting-Einstellungen ändern sich. DNS-Einträge brechen. Neue Dateien erscheinen. Alte Backups können öffentlich werden. E-Mail-Sicherheitseinstellungen können geändert oder vergessen werden.
Ihre Website- und E-Mail-Sicherheit wird regelmäßig auf häufige sichtbare Risiken geprüft. Wenn sich etwas Wichtiges ändert, erhalten Sie eine klare Warnung und praktische nächste Schritte.
- Regelmäßige externe Sicherheitschecks
- E-Mail-Sicherheitsüberwachung (SPF, DKIM, DMARC)
- Frühwarnung bei Änderungen
- Klare Handlungsempfehlungen für jede Erkenntnis
- Jederzeit kündbar
Die monatliche Betreuung ist optional und ersetzt nicht den ersten Deep Review. Das Ziel ist einfach: Probleme früh erkennen, das Risiko verstehen, beheben bevor sie teuer werden.
Monatliche Betreuung anfragenIhre Kunden vertrauen Ihrer Website — oder sie gehen zur Konkurrenz.
SAB Security sitzt in Karlsruhe und arbeitet für kleine Unternehmen in ganz Deutschland: Gastronomie, Handwerk, Transport, Arztpraxen, Kanzleien, lokale Dienstleister und Agenturen. Jede Prüfung nur mit schriftlicher Genehmigung. Jeder Bericht in verständlicher Sprache. Festpreis 299 € — kein Abo, keine versteckten Kosten.
Deep Review für 299 € anfragenFragen? Schreiben Sie an info@sab-security.net
Häufige Fragen zum Deep Review
Für wen ist der Deep Review gedacht?
Für kleine Unternehmen: Gastronomie, Handwerk, Transport, Arztpraxen, Anwaltskanzleien, Immobilienmakler, lokale Dienstleister, Freelancer und Agenturen. Wenn Sie eine Website haben und wissen möchten, ob sie Vertrauen aufbaut — dann ist der Deep Review für Sie.
Was genau wird geprüft?
HTTPS und TLS-Verschlüsselung, Security Header (HSTS, CSP, X-Frame-Options), E-Mail-Sicherheit (SPF, DKIM, DMARC), öffentlich erreichbare Admin-Seiten und Dateien, Technologie-Fußabdruck, Sitemap und robots.txt, Google-Sichtbarkeit und grundlegende Vertrauenssignale. Alles von außen sichtbar — nicht-destruktiv und sicher.
Ist das ein Penetrationstest oder Hacking?
Nein. Der Deep Review ist eine externe Vertrauens- und Sicherheitsprüfung. Wir beobachten nur, was von außen öffentlich sichtbar ist. Keine aktiven Angriffe, keine Denial-of-Service-Tests, kein Social Engineering. Kein Hacking — nur sorgfältige Beobachtung.
Was bekomme ich nach 48 Stunden?
Einen klaren PDF-Bericht mit einer Zusammenfassung für die Geschäftsleitung, priorisierten Erkenntnissen, praktischen Umsetzungsschritten und einer kostenlosen Nachprüfung. Verständlich geschrieben, ohne Techniksprech, ohne Panikmache.
Müssen Sie in meine Website eindringen?
Nein. Wir prüfen ausschließlich von außen — über Ihren Internetauftritt, DNS-Einträge und öffentlich zugängliche Informationen. Nichts davon ist invasiv. Trotzdem gilt: Jede Prüfung nur mit Ihrer schriftlichen Genehmigung und nach gemeinsamer Umfangsabstimmung.
Wie lange dauert es?
Der Deep Review wird innerhalb von 48 Stunden nach schriftlicher Freigabe geliefert. Dringende Anfragen bearbeiten wir oft schneller — sprechen Sie uns an.
Was kostet der Deep Review?
299 € inklusive einer Nachprüfung. Einmalzahlung, kein Abo, keine versteckten Kosten. Ein Preis, ein Service, ein klarer Bericht.
Arbeiten Sie nur mit schriftlicher Genehmigung?
Ja, ausnahmslos. Das schützt beide Seiten und stellt sicher, dass Sie genau wissen, was geprüft wird. Bevor irgendeine Aktivität beginnt, definieren wir den Umfang gemeinsam und Sie geben uns schriftlich grünes Licht.