01Transparenz
Sicherheit dieser Website.
Wir integrieren Sicherheitsmaßnahmen von Anfang an – auch hier. Auf dieser Seite steht, wie limebyte.de gebaut und ausgeliefert wird und wie Sie das selbst nachprüfen können.
02Umgesetzt
Was wir umgesetzt haben
-
Statische Seiten
Jede Seite wird vorab als fertiges HTML erzeugt. Es gibt keine Datenbank und kein CMS-Login, das angegriffen werden könnte.
-
Keine Requests an Dritte
Schriften, Bilder und Skripte liegen auf unserem eigenen Server. Beim Aufruf dieser Website wird keine Verbindung zu Google, Social-Media-Anbietern oder anderen Dritten aufgebaut.
-
Keine Cookies, kein Tracking
Wir setzen keine Cookies und kein Analyse-Tool ein. Deshalb brauchen wir auch keinen Cookie-Banner.
-
Strikte Security-Header
Eine Content-Security-Policy erlaubt nur Skripte und Styles von dieser Domain, ohne unsafe-inline und ohne unsafe-eval. Dazu HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy und Schutz vor Einbettung in fremde Seiten.
-
Datensparsames Kontaktformular
Das Formular fragt nur ab, was wir zur Bearbeitung Ihrer Anfrage brauchen. Spam halten wir ohne Captcha-Dienst eines Dritten fern.
- Anfragen an Dritte
- 0
- Cookies
- 0
- Startseite, übertragen (Handy, ganz gescrollt)
- 146,2 KiB
- JavaScript
- 3,1 KiB
- Gemessen am
- 23. September 2026
Für Ihre IT: Rohwerte der Sicherheits-Header anzeigen
Diese Zeilen schickt der Server bei jeder Antwort mit. Ihre IT kann sie mit den eigenen Vorgaben vergleichen.
- Content-Security-Policy: default-src 'none'; base-uri 'none'; form-action 'self'; frame-ancestors 'none'; script-src 'self'; style-src 'self'; img-src 'self' data:; font-src 'self'; connect-src 'self'; manifest-src 'self'; media-src 'self'; object-src 'none'
- Cross-Origin-Opener-Policy: same-origin
- Cross-Origin-Resource-Policy: same-origin
- Permissions-Policy: accelerometer=(), autoplay=(), camera=(), display-capture=(), geolocation=(), gyroscope=(), interest-cohort=(), microphone=(), payment=(), usb=()
- Referrer-Policy: strict-origin-when-cross-origin
- Strict-Transport-Security: max-age=31536000
- X-Content-Type-Options: nosniff
- X-Frame-Options: DENY
03Nachprüfen
Selbst prüfen
Die Security-Header sehen Sie mit einem Befehl im Terminal oder in den Entwicklerwerkzeugen Ihres Browsers (Reiter „Netzwerk“). Unabhängige Scanner wie das HTTP Observatory von Mozilla bewerten sie öffentlich.
curl -I https://limebyte.de/
04Melden
Schwachstelle gefunden?
Wenn Sie eine Sicherheitslücke auf dieser Website oder in unseren Systemen entdecken, schreiben Sie uns bitte vertraulich. Wir antworten, prüfen den Hinweis und beheben bestätigte Schwachstellen. Bitte veröffentlichen Sie Details erst nach Rücksprache.