Jeden vstup, 20+ kontrol — TLS, hlavičky, exposed soubory, DNS, WordPress. Za půl minuty uvidíte výsledky a PDF report s konkrétními kroky k opravě si můžete poslat na e-mail.
Bez registrace, stačí URL. Žádný e-mail — ten si vyžádáme až u PDF reportu.
Pasivně. TLS, security hlavičky, DNS (SPF/DMARC), exposed soubory, CMS verze, otevřené porty.
Hned na webu uvidíte všechny nálezy. PDF report si pak vyžádáte tlačítkem — každý nález má vysvětlení, dopad a konkrétní krok k opravě.
Procházíme doménu stejnými metodami, kterými začíná každý útočník. Pokud něco najdeme, vysvětlíme to i neodborníkovi.
Bez CSP může jakýkoliv XSS payload spustit cizí kód u vašich zákazníků.
Content-Security-Policy: (not present)
Útočník stáhne celý zdrojový kód. V něm můžou být i přístupy do databáze nebo API klíče.
GET /.git/HEAD → 200 OK
Zastaralý protokol se známými slabinami — navíc porušuje PCI-DSS.
openssl s_client -tls1 → handshake OK
Kdokoli může posílat e-maily pod vaší doménou. Spam jde vašim klientům.
_dmarc: v=DMARC1; p=none
4 opravené zranitelnosti od vaší verze. Auto-update jádra je pravděpodobně vypnutý.
generator: WordPress 6.2
Zadejte doménu, podívejte se na výsledky a PDF report s tím, kde má váš web zatím otevřená dvířka, si pošlete na e-mail jedním kliknutím.