Externer-Link-Schutz
Prüft externe Links mit target="_blank" auf rel="noopener".
Was dieser Check misst
Links mit `target="_blank"` brauchen `rel="noopener"` (oder `noreferrer`). Ohne kann die neue Seite `window.opener` nutzen und die Parent-Seite manipulieren — Reverse-Tabnabbing.
Warum es wichtig ist
Tabnabbing: User klickt externen Link, neuer Tab überschreibt Original zu Phishing-Clone. Moderne Browser haben noopener als Default für Cross-Origin, explizit sicherer; Safari adoptierte langsamer.
Wie unser Audit es erkennt
Alle `<a target="_blank">`-Tags parsen. Ohne rel="noopener"/noreferrer flaggen.
Typische Findings
- error_outline<a href="https://partner.com" target="_blank"> ohne rel-Attribut.
- error_outlineDynamisch erzeugte Links ohne rel.
So behebst du es
`rel="noopener noreferrer"` zu jedem target="_blank". Framework/CMS als Default konfigurieren.
Häufige Fragen
noopener vs noreferrer?expand_more
Soll das auf deiner Site geprüft werden?
Pantra läuft den vollen Audit (SEO, Sicherheit, GEO, Performance, Schema, Technik, Bilder) in 10 Sekunden und generiert stack-spezifische Fix-Prompts.
Site scannenÄhnliche Checks
HTTPS aktiv
Prüft ob die Site über HTTPS ausliefert und HTTP auf HTTPS redirected.
SicherheitTLS-Version
Prüft dass der Server TLS 1.2 oder höher nutzt — ältere Versionen sind kaputt.
SicherheitMixed Content
Prüft HTTP-Ressourcen auf HTTPS-Seiten — Browser blockieren oder warnen.
SicherheitSSL-Zertifikat
Prüft dass das SSL-Zertifikat gültig, nicht abgelaufen und nicht bald ablaufend ist.