Aplikacja i transport
Szyfrowanie, nagłówki, cookies i zachowanie aplikacji widoczne z publicznej strony.
Sprawdź HTTPS, nagłówki, cookies, ekspozycję plików i podatności bibliotek. Otrzymasz ocenę 0–100, priorytety oraz raport pod własnym linkiem — bez instalowania narzędzi.
Skan łączy konfigurację techniczną, ekspozycję i sygnały ryzyka w jeden raport z priorytetami.
Trwa weryfikacja antybotowa…
Pasywne, publiczne sygnały, które składają się na pierwszą ocenę higieny bezpieczeństwa. Każdy sygnał opisujemy w raporcie wraz z kontekstem i kolejnym krokiem.
Szyfrowanie, nagłówki, cookies i zachowanie aplikacji widoczne z publicznej strony.
Odporność domeny na spoofing, błędy DNS i przejęcie komunikacji e-mail.
Publiczne subdomeny, pliki, panele i domeny podobne, które zwiększają ekspozycję.
Podatne biblioteki, ujawnione sekrety, source mapy i ryzyka zewnętrznych zasobów.
Warstwa ochronna, trackery, ujawnianie informacji oraz gotowość nowoczesnego stosu.
Wynik i priorytety przekładamy na konkretne poprawki oraz raport gotowy do udostępnienia.
Przewodniki, które pomogą Ci zrozumieć wynik, ustalić priorytety i wyciągnąć ze skanu maksimum.
Wszystkie testy skanera wyjaśnione krok po kroku, od HTTPS po Certificate Transparency.
Co oznaczają ocena, poziom ryzyka i poszczególne braki oraz jak je naprawić.
Jakie informacje o Twojej firmie są publicznie dostępne i jak są wykorzystywane.
Tak. Każdy raport automatycznie zapisujemy pod trudnym do zgadnięcia linkiem (/s/…), dostępnym dla każdej osoby, która go zna. Raport wygasa automatycznie po 90 dniach. Nie sprzedajemy ani nie profilujemy tych danych.
Darmowy plan to 2 skany na dobę z jednego adresu IP. To wystarcza, by sprawdzić stronę i zweryfikować ją ponownie po poprawkach. Potrzebujesz więcej lub skanów cyklicznych? Napisz do nas.
Nie. Skan łączy pasywną analizę odpowiedzi z lekkimi próbami aktywnymi, m.in. sprawdzaniem publicznych ścieżek, metod OPTIONS i konfiguracji CORS. Nie testuje exploitów, nie loguje się i nie modyfikuje celu. Pełny obraz daje dopiero manualny test penetracyjny.
Skaner odpytuje wyłącznie publicznie dostępne, nieinwazyjne informacje. Adresy lokalne i prywatne (localhost, sieci wewnętrzne, adresy metadanych) są blokowane.
Punktacja startuje od 100 i maleje za brakujące zabezpieczenia. Litera (A–F) i poziom ryzyka (niskie/średnie/wysokie) to skrót, który ma ułatwić priorytetyzację, a nie zastąpić audyt.
Jeśli skaner wykrył problem albo chcesz sprawdzić więcej niż publiczną konfigurację, pomożemy dobrać audyt lub test bezpieczeństwa.