Security Scan ist ein kostenloses Modul für PrestaShop-Shops, das die Frage beantwortet, die sich jeder Händler irgendwann stellt: Ist mein Shop sicher? Es prüft den Shop von innen, vollständig lokal, und liefert eine Sicherheitspunktzahl, eine Note und eine priorisierte Liste von Befunden. Die Einrichtung besteht aus der Installation und einem Knopfdruck.
Es beendet die Unsicherheit nach jeder Schlagzeile über gehackte Shops und abgegriffene Kartendaten. Statt eines Gefühls erhalten Sie Belege: welche Risiken in Ihrem Shop existieren, wie schwer jedes wiegt und was dagegen zu tun ist, bevor ein Fremder sie zuerst findet.
Ein Durchlauf prüft fünf Bereiche: bekannte Schwachstellen Ihrer PrestaShop-Version und der installierten Module, offenliegende Dateien wie Sicherungsarchive, Datenbankauszüge und übrig gebliebene Installationsordner, Malware-Indikatoren einschließlich Web-Shells, verstecktem Code in Medienordnern und veränderten Dateien an Orten ohne legitime Änderung, riskante Code-Muster in Modulen sowie die Härtung, von sicheren Cookies über Debug-Einstellungen bis zu verwaisten Modulen.
Jeder Befund erscheint als Karte mit Schweregrad, Fundort, Begründung und geordneten manuellen Reparaturschritten, der Bericht endet also in Handlungen statt in Sorge. Punktzahl und Note machen Fortschritt messbar, die Historie bewahrt jeden Scan, geplante Scans wiederholen die Prüfung von selbst, und bei einem neuen kritischen Befund erreicht Sie eine Warnung. Nichts wird je irgendwohin hochgeladen: Der Scan läuft in Ihrem Shop, die Befunde bleiben Ihre, und der Quelltext ist offen lesbar.
Sie erfahren in Minuten und kostenlos die Wahrheit über die Angriffsfläche Ihres Shops, die Reparaturen kommen mit Anleitung, Fortschritt wird eine Zahl, und Agenturen verbinden viele Shops über den ausdrücklich zugestimmten Connector mit einer Flottenansicht, in der Security Revolution die Prävention übernimmt.
Überblick über die Möglichkeiten des Moduls
Security Scan ist eine kostenlose, lokale, rein lesende Sicherheitsuntersuchung eines PrestaShop-Shops mit klarem Urteil. Die Übersicht zeigt die sechs Abschnitte.
- Fünf Prüfbereiche: Schwachstellen, offene Dateien, Malware-Indikatoren, riskanter Code, Härtung
- Eine Punktzahl von 0 bis 100 mit Note von A bis F und Schweregrad-Summen
- Befundkarten mit manuellen Reparaturschritten zu jedem Problem
- Volle Privatsphäre: nichts verlässt den Shop, Quelltext offen lesbar
- Historie, geplante Scans und eine Warnung bei kritischen Befunden
- Eine optionale, zugestimmte Flottenansicht für Agenturen und mehrere Shops

Was genau prüft der Scan?
Fünf Bereiche in einem Durchlauf. Bekannte Schwachstellen: Ihre PrestaShop-Version und ihr Lebensende, das Risiko einer veralteten Server-Plattform und jedes installierte Modul gegen kuratierte Advisory-Daten. Exponierung: öffentliche Versionsverwaltungsordner, Sicherungsarchive, Datenbankauszüge, übrig gebliebene Installationsverzeichnisse, Diagnosedateien und Verzeichnisauflistung.
Dazu Malware-Indikatoren, Web-Shells, versteckte Lader, Code dort, wo nur Bilder liegen sollten; riskante Code-Muster in Modulen; und die Härtung, von sicheren Cookies und Admin-Schutzsignalen bis zu Debug-Einstellungen und verwaistem Modulcode, der erreichbar auf der Platte liegt.

Wie sieht ein Befund aus?
Eine Karte, kein Codewort. Jeder Befund nennt Schweregrad, Fund und Fundort, die Bedeutung in klaren Worten und die geordneten Schritte zur manuellen Behebung. Ein offener Datenbankauszug nennt die Datei; ein verwundbares Modul nennt Modul und Version.
Der Bericht ist eine Triage, mit der Sie noch am selben Nachmittag handeln, selbst oder durch die Person, die den Shop betreut.

Verlassen meine Daten den Shop?
Nein. Der Scan läuft vollständig in Ihrem Shop, liest lokalen Zustand und sendet nichts an Dritte, auch nicht an uns. Die Befunde bleiben privat, und der Quelltext des Moduls ist offen lesbar, das Datenschutzversprechen ist also überprüfbar statt behauptet.
Das Modul ist auch ehrlich über seine Rolle: Es erkennt und erklärt, und es blockiert bewusst keinen Verkehr, flickt keine Dateien und ändert keine Einstellungen hinter Ihrem Rücken.

Wie bleibe ich nach dem ersten Scan sicher?
Jeder Scan wird gespeichert, die Punktzahl wird zur Linie über die Zeit, und Sicherheitsarbeit wird sichtbarer Fortschritt. Geplante Scans wiederholen die Untersuchung von selbst, und bei einem neuen kritischen Befund erreicht Sie eine Warnung, statt auf Entdeckung zu warten.
Ein erneuter Scan nach jeder Reparatur bestätigt, dass sie gewirkt hat, und nach jeder Änderung am Shop, dass sich nichts Neues geöffnet hat.

Was ist mit Agenturen und mehreren Shops?
Ein optionaler Connector, ausdrücklich angemeldet und signiert, meldet Scans an ein zentrales Flotten-Dashboard und akzeptiert das ferngesteuerte Auslösen von Scans über den zugestimmten Kanal. Zehn Kundenshops werden ein Bildschirm.
Für Prävention jenseits der Erkennung übernimmt die kostenpflichtige Security-Revolution-Suite aus derselben Flottenansicht: Der Scanner findet, die Suite verteidigt.

-
Referenzmprsecurityscan
-
Auf Lager2147483647 Artikel
-
PrestaShop-KompatibilitätPS 1.7 – 9.x
-
PreismodellKostenlos
-
ModultypBack-office
-
DSGVO-relevantNein
-
GeschäftszielRecht & Compliance
-
Externes Konto erforderlichNein
-
Modul-KomplexitätLeichtgewichtiges Widget
-
Phase der Customer JourneyShop verwalten
-
Funktioniert mit PlattformKeine externe Plattform
Was unsere Kunden über uns sagen
Teilen Sie als Erste/r Ihre Erfahrung mit diesem Modul.
Bewertung schreiben
Security Scan ist ein kostenloser Open-Source-Sicherheitsscanner für PrestaShop. Er läuft in Ihrem eigenen Shop, liest lokale Konfiguration, Dateien, Module und eigene öffentliche URLs und erstellt daraus einen privaten Bericht. Es werden keine Ergebnisse an Dritte gesendet.
- Addedthe signed Security Fleet connector used by explicit, consent-based fleet workflows.
- Hardened the scan runner's read-only database guard so local checks cannot execute write SQL.
- ImprovedBack Office report persistence and history data for repeated scan comparisons.
Passt gut zu Security Scan
Module, die unser Team wirklich mit diesem kombiniert, und warum jedes davon in dasselbe Setup gehört.
Eines der Dinge, die Security Scan in seinen Härtungsprüfungen meldet, sind veraltete und inaktive Module, übrig gebliebener Code, der Ihre Angriffsfläche vergrößert, selbst wenn er deaktiviert ist. Der Scan sagt Ihnen, dass sie da sind; er entfernt nichts.
Cleanup Revolution ist das Werkzeug, das auf diesen Befund reagiert. Es hilft, ungenutzte Module, verwaiste Daten und übrig gebliebene Dateien sicher zu entfernen und genau den ruhenden Code und die offengelegten Reste zu verkleinern, vor denen der Scanner warnt.
Die Kombination ist eine einfache Hygieneroutine: scannen, um zu sehen, welche veralteten Komponenten und Reste Ihr Risiko erhöhen, dann mit Cleanup Revolution beseitigen und erneut scannen, um die Verbesserung des Scores zu bestätigen. Weniger ungenutzter Code bedeutet weniger Verstecke für eine Schwachstelle.
Der kostenlose Security Scan ist ein automatisiertes Triage-Werkzeug. Seine Prüfungen zu Version/CVE, offengelegten Dateien, Malware und Härtung sind ehrliche Heuristiken, nützliche Signale, doch der Bericht selbst weist darauf hin, dass ernste Ergebnisse vor dem Handeln von einer Person geprüft werden sollten.
Der PrestaShop Security Audit & Hardening Report ist diese menschliche Prüfung. Ein Spezialist nimmt dieselben Belege, die der Scanner sammelt, verifiziert welche Ergebnisse echt sind, schließt Fehlalarme in den statischen und Malware-Heuristiken aus und erstellt einen priorisierten Härtungsplan speziell für Ihren Shop.
Nutzen Sie den Scanner, um kostenlos Ihren aktuellen Stand zu sehen, und holen Sie das Experten-Audit hinzu, wenn ein Ergebnis unklar ist, Sie einen Kompromittierungsverdacht haben oder eine zweite Meinung wollen, bevor Sie Produktionsdateien ändern.
Security Scan arbeitet rein erkennend: Es liest den lokalen Zustand Ihres Shops und erstellt einen privaten Bericht mit einem 0–100-Score, einer Note und priorisierten Ergebnissen, ändert aber bewusst nichts. Es zeigt, was falsch ist und wie Sie jeden Punkt von Hand beheben.
Security Revolution ist die Behebungsseite desselben Ablaufs. Wo der kostenlose Scan eine offengelegte Datei, einen End-of-Life-Branch oder eine schwache Härtungseinstellung auflistet, wendet Security Revolution die geführten Ein-Klick-Korrekturen und laufende Überwachung an, damit die vom Scan aufgezeigten Probleme wirklich geschlossen werden und geschlossen bleiben.
Zusammen ergibt sich der volle Kreislauf: Der Scanner findet und bewertet das Risiko kostenlos, Security Revolution macht aus der To-do-Liste Korrekturen und dauerhaften Schutz. Es ist der natürliche Upgrade-Pfad, sobald der Scan Ihren Stand gezeigt hat.
Funktionswünsche werden geladen...
Einfache Rückgabe, keine Fragen
Installieren, einrichten und profitieren
Priorität für Hilfe & Zufriedenheit