Sicherheit

Externe Security-Checks

Stand: September 2026

Wir beobachten eine Liste von Unternehmen, die schnell wachsen. Gelegentlich machen wir einem davon ein kostenloses Angebot: einen rein lesenden Security-Check seiner öffentlichen Website. Diese Seite beschreibt den genauen Rahmen dieses Angebots und wie Sie sich dauerhaft auslisten lassen.

1. Was wir tun

Alles beginnt mit einer Antwort von Ihnen. Eine Domäne wird erst gescannt, wenn jemand in Ihrem Unternehmen auf unser Angebot mit "run it" geantwortet hat oder der Check ausdrücklich angefordert wurde. Ein vollständiger Pentest ist ein eigener, späterer Vorgang und findet nur mit schriftlichem, unterschriebenem Scope statt.

2. Was genau passiert

· höchstens ~300 Webseit-Anfragen an Ihre Domäne (~200 pro Host), ~1 Anfrage pro Sekunde, in einem Fenster von ~10–20 Minuten

· eine einzelne US-Heimat-IP. Bricht die Linie ab, wird der Check einmal wiederholt, nicht mehr.

· alles sind normale Web-Anfragen: keine Logins, keine Payloads, kein Port-Scan, nichts wird an Ihre Systeme gesendet, robots.txt wird beachtet

· Subdomains erfragen wir aus Zertifikatslogs und DNS-Einträgen, nicht per Brute-Force

3. Wie oft

Eine Ausführung pro Signal. Ein zweiter Lauf erfolgt nur nach Ihrer Antwort oder bei etwas Neuem, und Sie erfahren es vorher. Mehr berühren wir Ihre Domäne nicht.

4. Auslisten: dauerhaft, ohne Frist

Domain unten eintragen, fertig. Ihre Domäne wird danach nicht mehr gescannt und nicht mehr angeschrieben, ohne Frist und ohne erneute Anfrage. Wirksam innerhalb von Minuten.

5. Der Bericht gehört Ihnen

Der schriftliche Bericht ist Ihr Eigentum: Sie dürfen ihn behalten, weitergeben oder ignorieren, und es ändert sich nichts für uns, ob eine Zusammenarbeit folgt oder nicht. Ergebnisse zeigen wir niemandem. Die Daten liegen auf Servern in der Europäischen Union (Google Cloud, EU-Region); auf E-Mail an sales@rheono.com löschen wir Bericht und Rohprotokolle.

6. Kontakt

sales@rheono.com. Das vollständige Impressum ist unten verlinkt.