howsafeismyapp

Passiver Sicherheits- & DSGVO-Check für KI-gebaute Apps

Wie sicher ist Ihre App wirklich?

Eine URL, ein passiver Blick von außen — Backend-Zugriff, exponierte Keys, Tracking, US-Datentransfers, Rechtstexte. Ihre Systeme werden nicht angetastet.

18.642+ geprüfte Websites

Schnell gebaut heißt nicht sicher betrieben.

Der Builder liefert die App — nicht die Pflichten. Als Betreiber haften Sie.

18.642

geprüfte Apps

100 %

senden Besucherdaten an Dritte

78 %

ohne sichtbare Einwilligung

Von innen sieht alles normal aus — sichtbar wird es erst, wenn jemand von außen prüft.

Website-Check-Zähler läuft fortlaufend · Prozentwerte aus unserer passiven Stichprobe Juli 2026, n = 41

Ein passiver Blick, fünf Bereiche, unter einer Minute.

Wir laden Ihre App wie ein normaler Besucher und protokollieren alles, was sie nach außen sendet — nichts auf Ihren Systemen wird angetastet.

Die fünf Bereiche · was die meisten Apps falsch machen

Fünf Fragen, die entscheiden, ob Ihre App sicher in der EU laufen kann.

Backend-Zugriff
Ist Ihre Datenbank ohne Login lesbar? meist ok
Secrets
Liegt ein API-Key offen im Frontend? meist ok
Tracking
Wer erhält Besucherdaten — und gibt es eine Einwilligung? fällt meist durch
Rechtstexte
Datenschutzerklärung vorhanden — plus Impressum (§ 5 DDG)? fehlt oft
Transport
Security-Header gesetzt, Verbindung sauber? oft Lücken

Alle 5 Bereiche prüfen — kostenlos

ein Scan deckt alle fünf ab · Report in unter einer Minute

Das kommt zurück.

Jeder Fund in Klartext, mit der Norm, die er berührt. Wir sagen, was bestanden ist, was nicht — und wo wir unsicher sind. Keine erfundene Dringlichkeit, keine Anwaltsschreiben.

Erster Report termin-beispiel.lovable.app 🇩🇪

61/100

3 von 5 Bereichen brauchen Aufmerksamkeit

Bestanden · Backend

Gut gemacht: Ihr Datenbank-Backend ist geschützt (kein offener Zugriff gefunden).

Kritisch · Tracking § 25 TDDDG

Skripte laden, bevor jemand einwilligen konnte. Kein Consent-Banner gefunden.

Fund · Rechtstexte § 5 DDG · bitte prüfen

Wir konnten keine als Impressum erkennbare Seite finden — geprüft haben wir die üblichen Pfade und den Footer.

+ weitere Punkte im vollen Report passiv · ohne Login

Kostenlos zeigt was. Bezahlt zeigt wie.

Starten Sie mit dem kostenlosen Scan; zahlen Sie nur, wenn Sie die volle Fix-Liste wollen. Für höhere Sicherheit buchen Sie ein kurzes Gespräch über einen aktiven Deep Scan plus manuellen Penetrationstest.

Erster Report

0 €

jeder Scan startet hier

Ihr Score von 100 Die wichtigsten Funde PDF per E-Mail — ohne Login

Voller Report

4,99 € 149 €

einmalig · Launch-Angebot

Alle Funde mit Schritt-für-Schritt-Fixes und rechtlichem Kontext, PDF für Anwalt/DSB, 1 Re-Test.

Mit dem kostenlosen Scan starten

Monitor

19 € / Monat

Wir prüfen weiter und melden neue Funde. Monitoring starten →

Deep Scan & Pentest

Höhere Sicherheit, auf Anfrage

Über den passiven Scan hinaus: ein aktiver Deep Scan plus manueller Penetrationstest durch unser Team — von Ihnen als Betreiber beauftragt, auf Ihre App zugeschnitten, Preis nach Umfang nach einem kurzen Gespräch.

Gespräch buchen →

Kunden-Apps im Betrieb? Prüfen Sie alle auf einmal.

Scannen Sie Ihr ganzes Lovable-Portfolio in einem Lauf — und geben Sie jedem Kunden einen klaren, teilbaren technischen Report unter Ihrem Namen.

Portfolio prüfen →

Häufige Fragen

Ist das legal — ihr scannt meine Seite?

Der kostenlose Check lädt nur öffentlich erreichbare Seiten, wie jeder Browser. Keine Login-Versuche, kein aktives Testen. Der vertiefte Scan läuft erst, wenn Sie ihn als Betreiber beauftragen.

Ist das eine dieser Abmahn-Maschen?

Nein — das Gegenteil. Sie prüfen Ihre eigene App und bekommen eine Handlungsliste. howsafeismyapp verschickt keine Abmahnungen und fordert nichts.

Ich habe „nur“ eine kleine Landingpage.

Sobald es ein Kontaktformular, einen Login oder eine Buchung gibt, verarbeiten Sie personenbezogene Daten — und die Pflichten gelten. Die Impressumspflicht (§ 5 DDG) gilt bei geschäftsmäßigen Angeboten ohnehin.

Ist das Rechtsberatung?

Nein — Entscheidungsgrundlage. Der Report zeigt Funde und den rechtlichen Kontext in Klartext; für verbindliche Beratung bleibt der Anwalt zuständig. Der Report als PDF ist dafür die Arbeitsgrundlage.

Findet ihr auch Datenlecks?

Wenn eines existiert, ja — etwa eine ohne Login lesbare Datenbank. Der häufigste Fund in der Praxis ist allerdings Tracking ohne Einwilligung.

In einer Minute wissen Sie, wo Sie stehen.

Kostenlos, passiv, ohne Login.

Kostenlosen Report starten

passivohne Loginvoller Report 4,99 € 149 €