Passiver Sicherheits- & DSGVO-Check für KI-gebaute Apps
Eine URL, ein passiver Blick von außen — Backend-Zugriff, exponierte Keys, Tracking, US-Datentransfers, Rechtstexte. Ihre Systeme werden nicht angetastet.
18.642+ geprüfte Websites
Der Builder liefert die App — nicht die Pflichten. Als Betreiber haften Sie.
18.642
geprüfte Apps
100 %
senden Besucherdaten an Dritte
78 %
ohne sichtbare Einwilligung
Von innen sieht alles normal aus — sichtbar wird es erst, wenn jemand von außen prüft.
Website-Check-Zähler läuft fortlaufend · Prozentwerte aus unserer passiven Stichprobe Juli 2026, n = 41
Wir laden Ihre App wie ein normaler Besucher und protokollieren alles, was sie nach außen sendet — nichts auf Ihren Systemen wird angetastet.
Die fünf Bereiche · was die meisten Apps falsch machen
Alle 5 Bereiche prüfen — kostenlos
ein Scan deckt alle fünf ab · Report in unter einer Minute
Jeder Fund in Klartext, mit der Norm, die er berührt. Wir sagen, was bestanden ist, was nicht — und wo wir unsicher sind. Keine erfundene Dringlichkeit, keine Anwaltsschreiben.
61/100
3 von 5 Bereichen brauchen Aufmerksamkeit
Bestanden · Backend
Gut gemacht: Ihr Datenbank-Backend ist geschützt (kein offener Zugriff gefunden).
Kritisch · Tracking § 25 TDDDG
Skripte laden, bevor jemand einwilligen konnte. Kein Consent-Banner gefunden.
Fund · Rechtstexte § 5 DDG · bitte prüfen
Wir konnten keine als Impressum erkennbare Seite finden — geprüft haben wir die üblichen Pfade und den Footer.
Starten Sie mit dem kostenlosen Scan; zahlen Sie nur, wenn Sie die volle Fix-Liste wollen. Für höhere Sicherheit buchen Sie ein kurzes Gespräch über einen aktiven Deep Scan plus manuellen Penetrationstest.
Erster Report
0 €
jeder Scan startet hier
Voller Report
4,99 € 149 €
einmalig · Launch-Angebot
Alle Funde mit Schritt-für-Schritt-Fixes und rechtlichem Kontext, PDF für Anwalt/DSB, 1 Re-Test.
Deep Scan & Pentest
Über den passiven Scan hinaus: ein aktiver Deep Scan plus manueller Penetrationstest durch unser Team — von Ihnen als Betreiber beauftragt, auf Ihre App zugeschnitten, Preis nach Umfang nach einem kurzen Gespräch.
Scannen Sie Ihr ganzes Lovable-Portfolio in einem Lauf — und geben Sie jedem Kunden einen klaren, teilbaren technischen Report unter Ihrem Namen.
Der kostenlose Check lädt nur öffentlich erreichbare Seiten, wie jeder Browser. Keine Login-Versuche, kein aktives Testen. Der vertiefte Scan läuft erst, wenn Sie ihn als Betreiber beauftragen.
Nein — das Gegenteil. Sie prüfen Ihre eigene App und bekommen eine Handlungsliste. howsafeismyapp verschickt keine Abmahnungen und fordert nichts.
Sobald es ein Kontaktformular, einen Login oder eine Buchung gibt, verarbeiten Sie personenbezogene Daten — und die Pflichten gelten. Die Impressumspflicht (§ 5 DDG) gilt bei geschäftsmäßigen Angeboten ohnehin.
Nein — Entscheidungsgrundlage. Der Report zeigt Funde und den rechtlichen Kontext in Klartext; für verbindliche Beratung bleibt der Anwalt zuständig. Der Report als PDF ist dafür die Arbeitsgrundlage.
Wenn eines existiert, ja — etwa eine ohne Login lesbare Datenbank. Der häufigste Fund in der Praxis ist allerdings Tracking ohne Einwilligung.
Kostenlose Tools
Aus dem Prüf-Glossar
Kostenlos, passiv, ohne Login.
Kostenlosen Report startenpassivohne Loginvoller Report 4,99 € 149 €