Prüfen Sie das Risiko einer Dateiendung
Die Risikoprüfung für Dateiendungen gibt Anhangfiltern, Uploadformularen und Sicherheitsprüfungen eine einheitliche Ersteinstufung für den Suffix eines Dateinamens.
Im Browser ausführen – kostenlos
Geben Sie eine Endung wie .exe, docm oder urlaub.jpg ein. Sie erhalten die normalisierte Endung, Kategorie, Risikostufe, Kennzeichnung aktiver Inhalte und eine praktische Filterempfehlung. Die Prüfung ist deterministisch und benötigt keinen Netzwerkzugriff. Sie dient der Priorisierung nach Richtlinien, nicht der Inhaltsanalyse. Ergänzen Sie das Ergebnis deshalb durch MIME-Prüfung, Malware-Scan, Archivkontrolle und die Positivlisten Ihrer Organisation.
Nutzen Sie die letzte Dateiendung als schnelles Prüfsignal
Die Filterung von Anhängen beginnt häufig, bevor ein Scanner die Datei öffnet. Der sichtbare Suffix lässt sich mit geringem Aufwand prüfen und trennt gängige ausführbare Dateien, von Interpretern ausgeführte Skripte, makrofähige Office-Dokumente und bekannte Medienformate sofort voneinander. Übermitteln Sie entweder einen reinen Suffix wie docm, eine Endung mit Punkt wie .DOCM oder einen vollständigen Dateinamen wie quartalsbericht.docm. Die Prüfung entfernt äußere Leerzeichen, ignoriert Groß- und Kleinschreibung, schneidet Abfrage oder Fragment einer URL ab und stuft den letzten Suffix ein. Diese Regel ist bei Namen wie rechnung.pdf.exe entscheidend: Maßgeblich ist .exe und nicht der harmlos wirkende Text davor. Die Antwort enthält die normalisierte Endung mit Punkt, die Richtlinienkategorie, eine verständliche Risikostufe, die übliche Fähigkeit zu aktiven Inhalten, eine Begründung und die empfohlene Filtermaßnahme. Dadurch eignet sich das Ergebnis für E-Mail-Gateways, Supportportale, Workflow-Regeln und manuelle Prüfwarteschlangen, die ein verlässliches Vokabular benötigen. Es bleibt jedoch ein erstes Signal, denn Angreifer können Dateien umbenennen und legitime Dateien können eine falsche Endung tragen.
Verstehen Sie die vier Risikokategorien für Anhänge
Die Kategorie executable umfasst Formate, die unmittelbar Code starten oder an Programminstallation und Systemkonfiguration beteiligt sein können. Sie erhält die Stufe kritisch und soll standardmäßig blockiert werden. script bezeichnet Quell- oder Befehlsdateien, die eine Shell, ein Interpreter, eine Browserumgebung oder eine Automatisierungslaufzeit ausführen kann; ihre Einstufung ist hoch. document-macro-capable kennzeichnet Formate der Office-Familie, deren Endung Makros oder aktive Add-ins ausdrücklich zulässt, darunter docm, xlsm und pptm. Auch sie erhalten die Stufe hoch, weil ein alltäglich wirkendes Dokument ausführbare Logik enthalten kann. safe media sammelt verbreitete Bild-, Audio- und Videoendungen, die normalerweise nicht als Programme gestartet werden, und erhält die Stufe niedrig. „Sicher“ gilt hier nur im Rahmen der Anhangrichtlinie und garantiert keine harmlosen Bytes: Fehlerhafte Bilder können verwundbare Decoder ausnutzen, SVG kann komplexe Inhalte tragen und die Endung kann vom tatsächlichen Format abweichen. Daher empfehlen selbst Ergebnisse mit niedrigem Risiko eine Prüfung des Inhaltstyps und einen üblichen Malware-Scan statt uneingeschränkten Vertrauens.
Behandeln Sie unbekannte Typen vorsichtig und kombinieren Sie Prüfungen
Ein Anhangfilter darf einen unbekannten Suffix nicht als Sicherheitsnachweis verstehen. Erkennt die Prüfung eine Endung nicht, gibt sie recognized: false zurück und ordnet den Wert mit kritischem Risiko der Richtliniengruppe executable zu. Diese ausfallsichere Entscheidung ist beabsichtigt: Die Administration kann die Datei in Quarantäne stellen, untersuchen und eine lokale Regel ergänzen, statt ein möglicherweise aktives Format versehentlich zuzulassen. Kombinieren Sie das Ergebnis im Produktivbetrieb mit mehreren unabhängigen Signalen. Vergleichen Sie den angegebenen MIME-Typ mit der Erkennung über magische Bytes, entpacken Sie Archive in einem abgeschotteten Scanner, lehnen Sie passwortgeschützte Inhalte ab, wenn sie nicht prüfbar sind, suchen Sie nach Schadsoftware und klären Sie, ob Absender und Geschäftsprozess das Format tatsächlich benötigen. Halten Sie Positivlisten für Abläufe, die nur Bilder oder Videos akzeptieren, eng und erweitern Sie diese nicht allein aufgrund dieser Endungsprüfung. Protokollieren Sie außerdem den normalisierten Suffix und die Entscheidung, damit Änderungen der Richtlinie nachvollziehbar bleiben. Der API-Preis beträgt $0.002 je Anfrage; im Browser erhalten Sie dasselbe deterministische Ergebnis, ohne den Dateinamen zu übermitteln. Leere Endungen werden abgelehnt, da kein sinnvoller Suffix zur Einstufung vorliegt.
Anwendungsfälle
Prüfen Sie eingehende E-Mail-Anhänge
Leiten Sie Programme, Skripte und Makrodokumente vor einer gründlicheren Malware-Analyse in Quarantäne.
Validieren Sie Uploads im Supportportal
Wenden Sie vor der Annahme kundenseitiger Screenshots, Videos oder Dokumente eine einheitliche Ersteinstufung auf Dateinamen an.
Begründen Sie einen blockierten Anhang
Liefern Sie eine stabile Kategorie, Begründung und Handlungsempfehlung für das Prüfprotokoll.
Häufige Fragen
Beweist ein niedriges Risiko, dass die Datei sicher ist?
Nein. Es beschreibt nur das übliche Verhalten der Endung. Prüfen Sie den tatsächlichen Dateityp und scannen Sie den Inhalt, bevor Sie ihm vertrauen.
Was geschieht bei einer unbekannten Endung?
Das Ergebnis setzt recognized auf false und weist vorsichtshalber die Kategorie executable sowie die Stufe kritisch zu, damit ein unbekannter Typ nicht als sicher gilt.
Kann ich einen vollständigen Dateinamen eingeben?
Ja. Die Prüfung verwendet den letzten Suffix; rechnung.pdf.exe wird daher nach .exe eingestuft. Eine einzelne Endung mit oder ohne führenden Punkt ist ebenfalls zulässig.
Warum werden Makrodokumente getrennt von Skripten behandelt?
Ihre aktive Logik steckt in einem vertrauten Geschäftsdokument. Anhangrichtlinien prüfen oder bereinigen sie deshalb häufig anders als eigenständige Skripte.
Was kostet eine API-Anfrage?
Jede Anfrage kostet $0.002. Die Prüfung ist deterministisch und ruft weder einen Netzwerkdienst noch ein KI-Modell auf.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/security/file-extension-risk-check \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"extension":".docm"}'const res = await fetch("https://api.kit.forhosting.com/security/file-extension-risk-check", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"extension": ".docm"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/file-extension-risk-check",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"extension": ".docm"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/file-extension-risk-check", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"extension":".docm"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"extension":".docm"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/file-extension-risk-check", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"extension": ".docm"
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.file_extension_risk_check",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |