LimeByte

01Transparenz

Sicherheit dieser Website.

Wir integrieren Sicherheitsmaßnahmen von Anfang an – auch hier. Auf dieser Seite steht, wie limebyte.de gebaut und ausgeliefert wird und wie Sie das selbst nachprüfen können.

02Umgesetzt

Was wir umgesetzt haben

  1. Statische Seiten

    Jede Seite wird vorab als fertiges HTML erzeugt. Es gibt keine Datenbank und kein CMS-Login, das angegriffen werden könnte.

  2. Keine Requests an Dritte

    Schriften, Bilder und Skripte liegen auf unserem eigenen Server. Beim Aufruf dieser Website wird keine Verbindung zu Google, Social-Media-Anbietern oder anderen Dritten aufgebaut.

  3. Keine Cookies, kein Tracking

    Wir setzen keine Cookies und kein Analyse-Tool ein. Deshalb brauchen wir auch keinen Cookie-Banner.

  4. Strikte Security-Header

    Eine Content-Security-Policy erlaubt nur Skripte und Styles von dieser Domain, ohne unsafe-inline und ohne unsafe-eval. Dazu HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy und Schutz vor Einbettung in fremde Seiten.

  5. Datensparsames Kontaktformular

    Das Formular fragt nur ab, was wir zur Bearbeitung Ihrer Anfrage brauchen. Spam halten wir ohne Captcha-Dienst eines Dritten fern.

Anfragen an Dritte
0
Cookies
0
Startseite, übertragen (Handy, ganz gescrollt)
146,2 KiB
JavaScript
3,1 KiB
Gemessen am
23. September 2026
Für Ihre IT: Rohwerte der Sicherheits-Header anzeigen

Diese Zeilen schickt der Server bei jeder Antwort mit. Ihre IT kann sie mit den eigenen Vorgaben vergleichen.

  • Content-Security-Policy: default-src 'none'; base-uri 'none'; form-action 'self'; frame-ancestors 'none'; script-src 'self'; style-src 'self'; img-src 'self' data:; font-src 'self'; connect-src 'self'; manifest-src 'self'; media-src 'self'; object-src 'none'
  • Cross-Origin-Opener-Policy: same-origin
  • Cross-Origin-Resource-Policy: same-origin
  • Permissions-Policy: accelerometer=(), autoplay=(), camera=(), display-capture=(), geolocation=(), gyroscope=(), interest-cohort=(), microphone=(), payment=(), usb=()
  • Referrer-Policy: strict-origin-when-cross-origin
  • Strict-Transport-Security: max-age=31536000
  • X-Content-Type-Options: nosniff
  • X-Frame-Options: DENY

03Nachprüfen

Selbst prüfen

Die Security-Header sehen Sie mit einem Befehl im Terminal oder in den Entwicklerwerkzeugen Ihres Browsers (Reiter „Netzwerk“). Unabhängige Scanner wie das HTTP Observatory von Mozilla bewerten sie öffentlich.

curl -I https://limebyte.de/

HTTP Observatory von Mozilla öffnen

04Melden

Schwachstelle gefunden?

Wenn Sie eine Sicherheitslücke auf dieser Website oder in unseren Systemen entdecken, schreiben Sie uns bitte vertraulich. Wir antworten, prüfen den Hinweis und beheben bestätigte Schwachstellen. Bitte veröffentlichen Sie Details erst nach Rücksprache.

info@limebyte.de

Maschinenlesbar: /.well-known/security.txt

Datenschutz