Du kannst deine eigene Jimdo Website auf Sicherheitslücken testen, ohne vorher eine Freigabe einzuholen. Außerdem setzt Jimdo automatisch Security-Header ein, um deine Website zu schützen.
Darf ich meine Website scannen oder einen Penetrationstest durchführen?
Ja. Du kannst jederzeit einen Sicherheitsscan oder Penetrationstest für deine eigene Jimdo Website durchführen. Du musst dich dafür nicht anmelden, keine Freigabe einholen und uns auch nicht bitten, etwas auf eine Whitelist zu setzen.
Bitte beachte dabei Folgendes:
- Dein Test darf sich nur auf deine eigene Website beziehen, nicht auf die übrige Infrastruktur von Jimdo oder auf Websites anderer Kunden.
- Wir pausieren oder schwächen unsere Schutzmechanismen für deinen Test nicht. Wenn dein Testverkehr verdächtig wirkt, kann er überprüft, gedrosselt oder blockiert werden. Das ist so vorgesehen und kein Zeichen dafür, dass etwas nicht stimmt.
- (Distributed-)Denial-of-Service-Tests und Lasttests sind nicht erlaubt, auch nicht im Rahmen eines ansonsten legitimen Tests.
Security-Header
Jimdo setzt automatisch Security-Header ein, um deine Website zu schützen, zum Beispiel vor Clickjacking und anderen gängigen Angriffen. Das passiert auf unserer Seite. Du musst dafür nichts einrichten oder konfigurieren.