5 200+ domén v ČR oskenováno · 365 vlastníků upozorněno na kritický nález

Zjistěte, kde má váš web slabiny. Za 30 sekund.

Jeden vstup, 20+ kontrol — TLS, hlavičky, exposed soubory, DNS, WordPress. Za půl minuty uvidíte výsledky a PDF report s konkrétními kroky k opravě si můžete poslat na e-mail.

Pasivní sken · žádná registrace · výsledky do 30 sekund
https://
Sken trvá 30 sekund. PDF report si pak vyžádejte tlačítkem na výsledcích.

Jak to funguje

3 kroky · 30 sekund
01

Zadáte doménu

Bez registrace, stačí URL. Žádný e-mail — ten si vyžádáme až u PDF reportu.

02

Skenujeme 20+ věcí

Pasivně. TLS, security hlavičky, DNS (SPF/DMARC), exposed soubory, CMS verze, otevřené porty.

03

Výsledky a PDF report

Hned na webu uvidíte všechny nálezy. PDF report si pak vyžádáte tlačítkem — každý nález má vysvětlení, dopad a konkrétní krok k opravě.

Co konkrétně hledáme

Procházíme doménu stejnými metodami, kterými začíná každý útočník. Pokud něco najdeme, vysvětlíme to i neodborníkovi.

Headerskritické

Chybí Content-Security-Policy

Bez CSP může jakýkoliv XSS payload spustit cizí kód u vašich zákazníků.

Content-Security-Policy: (not present)
Exposedkritické

Veřejně přístupný /.git

Útočník stáhne celý zdrojový kód. V něm můžou být i přístupy do databáze nebo API klíče.

GET /.git/HEAD → 200 OK
TLSvarování

TLS 1.0 je stále povolený

Zastaralý protokol se známými slabinami — navíc porušuje PCI-DSS.

openssl s_client -tls1 → handshake OK
DNSvarování

DMARC policy = none

Kdokoli může posílat e-maily pod vaší doménou. Spam jde vašim klientům.

_dmarc: v=DMARC1; p=none
WordPressvarování

WordPress 6.2 (zastaralý)

4 opravené zranitelnosti od vaší verze. Auto-update jádra je pravděpodobně vypnutý.

generator: WordPress 6.2
30 255
Sledovaných domén
5 185
Oskenovaných tento měsíc
365
Vlastníků upozorněných na kritický nález
O Vulscan

Hledáme stejné slabiny, kterých si všimne první útočník — ne hypotetické zranitelnosti z učebnic. Pokud něco najdeme, řekneme vám konkrétně, co s tím.

01
Pasivní sken
Žádné invazivní testy. Chováme se jako návštěvník — váš web nepocítí, že tam jsme.
02
Český kontext
Známe lokální hostingy, CMS i registrátory. Doporučení jsou konkrétní, ne obecná.
03
Reálná pomoc
Pokud nálezu nerozumíte, napište — odpoví vám člověk, ne robot.

Časté otázky

Je sken bezpečný? Nepoškodí to web?+
Ano. Sken je pasivní — chová se jako obyčejný návštěvník. Nezkoušíme exploity, neprolamujeme hesla, neposíláme invazivní payloady. Web nepocítí, že tam jsme.
Co děláte s daty? Kam jdou výsledky?+
Výsledky uvidíte hned na webu a PDF report si pak můžete poslat na e-mail jedním kliknutím. E-mail si necháme, abychom vás mohli upozornit, kdyby se na vaší doméně objevil nový vážný nález. Z odběru se můžete kdykoliv odhlásit.
Co když najdete kritický problém?+
Dostanete report, kde je každý problém vysvětlený a má konkrétní krok k opravě. Většinu věcí zvládne váš webmaster. Pokud ne, napište nám — rádi se na to podíváme.
Stojí to peníze? Kde je háček?+
Jednorázový sken je zdarma.
Kdo to provozuje?+
Vulscan provozuje evropský tým se zkušenostmi z penetračních testů a správy infrastruktury. Zaměřujeme se na bezpečnost webů napříč EU — známe místní hostingy, CMS i registrátory, takže doporučení jsou konkrétní.

Skenování trvá 30 sekund. Oprava většinou 15 minut.

Zadejte doménu, podívejte se na výsledky a PDF report s tím, kde má váš web zatím otevřená dvířka, si pošlete na e-mail jedním kliknutím.

https://
Sken trvá 30 sekund. PDF report si pak vyžádejte tlačítkem na výsledcích.
nebo stáhněte si vzorový PDF report · badexample.vulscan.cz