CheckFix macht Cybersicherheit messbar – für KMU, NIS-2 und den Cyber Resilience Act.
Ohne Pentester. Ohne Fachchinesisch. Mit Ihrem Techniker. Bevor Sie gehackt werden.
Findet automatisiert Schwachstellen
Liefert umsetzbare ToDos:
schafft IHR Techniker
Re-Check: Risikobewertung für Kunden & Audits
Technische Reports: NIS-2- und CRA-tauglich

CheckFix macht Cybersicherheit messbar – für KMU, NIS-2 und den Cyber Resilience Act.
Ohne Pentester. Ohne Fachchinesisch. Mit Ihrem Techniker. Bevor Sie gehackt werden.
Findet automatisiert Schwachstellen
Liefert umsetzbare ToDos:
schafft IHR Techniker
Re-Check: Risikobewertung für Kunden & Audits
Technische Reports: NIS-2- und CRA-tauglich



CheckFix ist ein automatisiertes Security-Tool, das auf Basis Ihrer Domain(s) ein vollständiges externes Security Assessment durchführt und Ihre IT-Infrastruktur aus der Hacker-Perspektive überprüft.
Es identifiziert Risiken in Ihrer externen Angriffsfläche und liefert klare, umsetzbare Fix-Anleitungen.
Innerhalb von 24 Stunden erhalten Unternehmen eine vollständige Schwachstellenanalyse mit priorisierten ToDo-Listen – ohne externe Security-Experten und direkt durch den eigenen Techniker umsetzbar.
So unterstützt CheckFix Unternehmen dabei, ihre IT-Sicherheit zu stärken, Risiken zu reduzieren und ihre Cyberresilienz nachhaltig zu verbessern.
CheckFix
Klassischer Pentest
CheckFix ist der ideale Einstieg in die Cybersecurity: regelmäßige, passive Außenanalyse mit sofort umsetzbaren Lösungen und dokumentierten Re-Checks zur Erfolgsmessung.
Unternehmen, die bereits Pentests durchführen, nutzen CheckFix zur Vorbereitung: Kritische Schwachstellen werden früh erkannt, was Zeit und Kosten beim Penetrationstest spart.
Unternehmen, die bereits in Cybersecurity investieren, prüfen mit CheckFix die Wirksamkeit bestehender Maßnahmen und die Kompetenzen ihrer Experten.
Fazit für Security-Neulinge: Starten Sie mit dem kostenlosen IT-Sicherheitscheck, schließen Sie die wichtigsten Lücken und dokumentieren Sie Fortschritte. Danach entscheiden Sie fundiert, ob ein Pentest noch nötig ist.
Domains geprüft
Support bei techn. Problemen
Verifizierte Bewertungen
Besonders gut gefällt mir die einfache Bedienung, die ansprechende Auswertung und der kundenorientierte Aufbau. Das Preis-Leistungsverhältnis ist auch sehr gut. Danke!
Wir arbeiten bereits seit Längerem mit der Firma secinto zusammen. Deren Produkt CheckFix ist für uns inzwischen unverzichtbar geworden. Aufgrund unserer großen Anzahl an Domains hatten wir anfangs keinen wirklichen Überblick über unsere Angriffsfläc…
CheckFix bietet eine sehr gute Übersicht über den security Zustand der IT Landschaft. Wir arbeiten sehr stark mit checkfix um changes im IT und Produkt bereich aus Security Sicht zu begleiten und den Zustand laufend zu monitoren und Sicherheitslücken…
Wir haben CheckFix für unsere eigenen Domains verwendet und haben da einiges an wertvollen Input erhalten, wie wir uns noch besser absichern können. Der Report ist übersichtlich gestaltet und inhaltlich wird man auf Details aufmerksam gemacht, an die…
Die Software findet selbst kleinste Sicherheitslücken, die andere Tools oft übersehen. Besonders beeindruckend ist die hohe Geschwindigkeit der Analysen – ohne dabei an Genauigkeit einzubüßen. Zudem ist die Bedienung äußerst unkompliziert, sodass auc…
Sicherheitslücken finden Sie auf zwei Wegen: durch manuelle Sicherheitsaudits beziehungsweise Penetrationstests – oder durch automatisierte Tools, die Ihre IT systematisch und regelmäßig auf bekannte Schwachstellen scannen.
Bewährte Methoden zur Schwachstellensuche:
Entscheidend ist der Unterschied zwischen interner und externer Perspektive: Interne Audits prüfen Ihre Systeme von innen – externe Scans zeigen genau das, was Angreifer von außen sehen würden, also die Türen, durch die Hacker tatsächlich eindringen. Über 70 % aller Cyberangriffe starten von außen, deshalb ist die externe Sicht besonders wichtig.
CheckFix übernimmt diese externe Schwachstellensuche vollautomatisiert: Innerhalb von 24 Stunden erhalten Sie eine vollständige Übersicht aller gefundenen Sicherheitslücken – inklusive priorisierter ToDo-Liste mit konkreten Lösungsanleitungen, die Ihr eigener Techniker umsetzen kann.
CheckFix analysiert Ihre gesamte externe Angriffsfläche: Domains, Subdomains, E-Mail-Server, offene Ports, SSL-Zertifikate, DNS-Konfiguration, Web-Technologien und Mail-Security (SPF, DKIM, DMARC).
Konkret überprüft CheckFix:
Geprüft wird alles, was von außen über Ihre Domain(s) erreichbar ist – genau wie Hacker automatisierte Tools nutzen würden.
Wichtig: CheckFix ist kein Virenschutz-Ersatz, sondern ergänzt Ihre bestehenden Sicherheitsmaßnahmen um eine externe Perspektive. Zero-Day-Schwachstellen (unbekannte Sicherheitslücken) kann kein Tool erkennen – CheckFix findet bekannte Schwachstellen (n-Day), bevor Angreifer sie ausnutzen.
CheckFix eignet sich für jedes Unternehmen mit Online-Präsenz: Website, E-Mail-Server oder öffentlich erreichbaren APIs. Besonders profitieren KMU (professionelle IT-Sicherheit ohne 5-stellige Pentest-Budgets), NIS-2-pflichtige Unternehmen (technische Compliance-Unterstützung und Lieferantenprüfung), CRA-betroffene Hersteller (Produktsicherheit nachweisen) und IT-Dienstleister/MSPs (Kundenprüfung und Bestandsüberwachung).
Ja! CheckFix wurde genau dafür entwickelt. Jede Schwachstelle wird mit Schritt-für-Schritt-Anleitung erklärt – verständlich für jeden kompetenten Techniker. Wer also Ihre IT eingerichtet hat, fixt nun auch die Sicherheitslücken. Zusätzlich unterstützt ein KI-Assistent bei der Umsetzung für Ihre spezifische Umgebung (Plesk, cPanel, Azure, AWS etc.). Ein Systemadministrator ersetzt keinen Cybersecurity-Experten – aber CheckFix übersetzt Security-Wissen so, dass Ihr Techniker es ohne 5-stellige Beraterkosten umsetzen kann.
Virenschutz (Antivirus) schützt Ihre Geräte von innen vor Malware. CheckFix analysiert Ihr Unternehmen von außen – wie ein Hacker. Beide Ansätze ergänzen sich: Antivirus wehrt Angriffe ab, die bereits im System sind. CheckFix verhindert, dass Angreifer überhaupt eindringen können, indem es offene Türen (Ports, Fehlkonfigurationen, veraltete Software) findet, bevor Sie gehackt werden. Optimal: Beides nutzen!
Am besten 2x jährlich. Warum? Neue Schwachstellen entstehen laufend (Software-Updates, neue Subdomains, Konfigurationsänderungen). Nach jedem Check braucht Ihr Team Zeit zum Fixen – der Re-Check zeigt messbare Fortschritte. Halbjährliche Checks entsprechen gängigen Compliance-Zyklen (ISO 27001, NIS-2) und halten Sie zwischen Pentests sicher. So wird Security zur Routine statt zur Pflichtübung.
Schützen Sie ihr Unternehmen, bevor es zu spät ist
Jetzt kostenloser IT-Sicherheitscheck starten