Przejdź do treści
BEZPŁATNIE · UDOSTĘPNIALNY RAPORT

Darmowy skaner bezpieczeństwa domeny i strony

Sprawdź HTTPS, nagłówki, cookies, ekspozycję plików i podatności bibliotek. Otrzymasz ocenę 0–100, priorytety oraz raport pod własnym linkiem — bez instalowania narzędzi.

BEZPŁATNY SKANER
BR SCANNER / TARGET INPUT READY
PUBLICZNA DOMENA

Sprawdź domenę. Zobacz, co widzi atakujący.

Skan łączy konfigurację techniczną, ekspozycję i sygnały ryzyka w jeden raport z priorytetami.

Trwa weryfikacja antybotowa…

ANALIZA PASYWNA + LEKKIE TESTY AKTYWNE BEZ EXPLOITÓW · BEZ LOGOWANIA · BEZ ZMIAN W CELU
01 / ZAKRES ANALIZY

Co sprawdza skaner

Pasywne, publiczne sygnały, które składają się na pierwszą ocenę higieny bezpieczeństwa. Każdy sygnał opisujemy w raporcie wraz z kontekstem i kolejnym krokiem.

01 / WEB

Aplikacja i transport

Szyfrowanie, nagłówki, cookies i zachowanie aplikacji widoczne z publicznej strony.

HTTPS / TLSCSP / HSTSCORSCOOKIES
02 / DNS + MAIL

Domena i poczta

Odporność domeny na spoofing, błędy DNS i przejęcie komunikacji e-mail.

SPF / DMARCDKIMDNSSEC / CAAMTA-STS
03 / EXPOSURE

Powierzchnia ataku

Publiczne subdomeny, pliki, panele i domeny podobne, które zwiększają ekspozycję.

SUBDOMENY.GIT / .ENVPANELETYPOSQUATTING
04 / SUPPLY CHAIN

Kod i zależności

Podatne biblioteki, ujawnione sekrety, source mapy i ryzyka zewnętrznych zasobów.

OSV / CVESEKRETYSOURCE MAPSSRI
05 / POSTURE

Ochrona i prywatność

Warstwa ochronna, trackery, ujawnianie informacji oraz gotowość nowoczesnego stosu.

WAF / CDNHTTP/3RODOEOL
06 / DECISION

Raport do działania

Wynik i priorytety przekładamy na konkretne poprawki oraz raport gotowy do udostępnienia.

0–100 / A–F4 FILARYPDF / JSONRETEST
03 / FAQ

Najczęstsze pytania

Czy zapisujecie wyniki skanowania?

Tak. Każdy raport automatycznie zapisujemy pod trudnym do zgadnięcia linkiem (/s/…), dostępnym dla każdej osoby, która go zna. Raport wygasa automatycznie po 90 dniach. Nie sprzedajemy ani nie profilujemy tych danych.

Ile skanów mogę wykonać?

Darmowy plan to 2 skany na dobę z jednego adresu IP. To wystarcza, by sprawdzić stronę i zweryfikować ją ponownie po poprawkach. Potrzebujesz więcej lub skanów cyklicznych? Napisz do nas.

Czy to jest test penetracyjny?

Nie. Skan łączy pasywną analizę odpowiedzi z lekkimi próbami aktywnymi, m.in. sprawdzaniem publicznych ścieżek, metod OPTIONS i konfiguracji CORS. Nie testuje exploitów, nie loguje się i nie modyfikuje celu. Pełny obraz daje dopiero manualny test penetracyjny.

Czy mogę przeskanować dowolną stronę?

Skaner odpytuje wyłącznie publicznie dostępne, nieinwazyjne informacje. Adresy lokalne i prywatne (localhost, sieci wewnętrzne, adresy metadanych) są blokowane.

Co oznacza wynik i ocena?

Punktacja startuje od 100 i maleje za brakujące zabezpieczenia. Litera (A–F) i poziom ryzyka (niskie/średnie/wysokie) to skrót, który ma ułatwić priorytetyzację, a nie zastąpić audyt.

BR / CO DALEJ

Wynik skanu wymaga wyjaśnienia?

Jeśli skaner wykrył problem albo chcesz sprawdzić więcej niż publiczną konfigurację, pomożemy dobrać audyt lub test bezpieczeństwa.

NDA · jasny zakres · bezpośrednia komunikacja