SECURITY
Kostenloser Security-Check — Claw Score in 30 Sekunden
IP, Domain oder URL eingeben: sofort sehen welche Risiken öffentlich sichtbar sind — ohne Registrierung, ohne Agent, ohne Wartezeit.
LIVE Security-Check (Heuristik) — 30 Sekunden
Gib IP/Domain/Bot-URL ein. Du bekommst einen Claw Security Score + klare nächste Schritte.
Wöchentlicher Security-Report
Kritische CVEs, Fix-Anleitungen und Hardening-Tipps — kostenlos, jede Woche.
Mycelium Kreislauf
Warum Teams ClawGuru nutzen
Echter Score, keine Marketing-Zahl
Der Claw Score basiert auf realen Signalen: offene Ports, fehlende Headers, TLS-Schwächen. Keine Gamification, kein Fuzzing.
Fix-Runbooks direkt nach dem Scan
Jeder Befund enthält einen Link zum passenden Runbook mit Schritt-für-Schritt-Anleitung — kein Copy-Paste aus Stack Overflow.
DSGVO-konform & EU-gehostet
Kein Tracking, keine Datenweitergabe. Scan-Targets werden nicht dauerhaft gespeichert. Infrastruktur in der EU.
Wie der Claw Score berechnet wird
Der Score aggregiert öffentlich sichtbare Signale in vier Kategorien: TLS/HTTPS (25 Punkte), Security-Headers (25 Punkte), Dienst-Exposure (25 Punkte) und bekannte CVE-Treffer (25 Punkte). 100 = perfekt gehärtet, 0 = kritisch exponiert.
Methodik & Grenzen
Der Check bewertet nur öffentlich sichtbare Signale (z. B. erreichbare Services, Header-/TLS-Indikatoren und typische Exposure-Muster). Kein Penetrationstest, keine Garantie.
- • Score ist heuristisch und priorisiert schnelle Orientierung.
- • Für belastbare Aussagen immer Konfiguration, Logs und interne Scans verifizieren.
- • Empfehlungen sind auf schnelle Hardening-Umsetzung mit Runbooks ausgerichtet.
Direkt weiter härten
Die häufigsten Folgefragen nach dem Check: konkrete Hardening-Anleitungen für typische Stack-Bausteine.
🚀 Weiterführende Ressourcen
FAQ zum Security-Check
Speichert ClawGuru meine Eingaben?
Nein. Der Check speichert keine Targets dauerhaft. Technisch notwendige Request-Metadaten können in Server-Logs auftauchen.
Ist das ein Penetrationstest?
Nein. Es ist eine schnelle heuristische Bewertung öffentlich sichtbarer Signale. Für verbindliche Aussagen braucht es interne Validierung.
Was mache ich nach dem Score?
Die Top-Empfehlungen direkt umsetzen, danach mit Runbooks nachhärten und erneut prüfen.
Welche Targets kann ich prüfen?
IPv4-Adressen, Domains (z. B. example.com) und vollständige URLs. Der Check erkennt automatisch den Typ und wählt passende Prüfmodule.
Wie oft kann ich prüfen?
Als Gast: unbegrenzt für öffentliche Targets. Mit Konto: priorisierte Queue, Scan-Verlauf und automatische Re-Checks.