Online · pasivní sken vašeho webu

Vím, kde má váš web trhliny.

Vulscan prohlédne vaši doménu za pár sekund a ukáže, kde útočník udeří dřív, než vy stihnete zareagovat. Bez registrace, bez instalace, zdarma.

Pasivní skenováníBez registracePřes 20 kontrol
Zadejte doménuhttps://
TIP — zkuste
Skenovanou doménu logujeme do veřejné statistiky · žádné cookies, žádné IP. Více
Co jsme zatím viděli
Naše neveřejná pipeline mapuje web a každý den přibývá. Tady je živý souhrn.
Sledovaných domén
napříč TLD
Pasivně naskenováno
kompletní report
Vlastníků upozorněných na kritickou hrozbu
po naší zprávě
Co kontrolujeme

Přes dvacet kontrol, které by mělo provést IT, ale obvykle neprovede.

Procházíme doménu stejnými metodami, kterými začíná každý útočník. Pokud něco najdeme, vysvětlíme to i neodborníkovi a nabídneme konkrétní krok k opravě.

01
HTTPS & TLS
Platnost a řetěz certifikátu, verze protokolu, přesměrování z HTTP na HTTPS, HSTS preload.
02
Bezpečnostní hlavičky
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy.
03
DNS záznamy
SPF, DMARC, CAA. Ochrana e-mailu před spoofingem a omezení certifikačních autorit.
04
Cookies & privacy
Atributy Secure, HttpOnly, SameSite u relačních cookies. Soulad s GDPR a ePrivacy.
05
Exponované cesty
/.git, /.env, /.htpasswd, phpinfo, /.DS_Store a odhalený adresářový výpis.
06
WordPress hygiena
Detekce verze, xmlrpc, enumerace uživatelů, odhalený debug.log, exponovaný wp-admin.
07
Hostingová diagnostika
Reverzní DNS a detekce poskytovatele hostingu. Kontext pro další kontroly.
08
security.txt & kontakt
Existence standardního kontaktního souboru podle RFC 9116 pro hlášení zranitelností.
09
Prozrazení informací
Server hlavička, X-Powered-By — přesné verze technologií v odpovědích.
Specializované audity

Audity zaměřené na váš typ webu

Pro některé weby pasivní generický sken nestačí. Připravili jsme čtyři varianty s konkrétními kontrolami pro každý typ provozu.

Co se stane, když to ignorujete

  • 1
    Únik dat zákazníků. GDPR pokuta může dosáhnout 4 % obratu. Reputační škoda roky.
  • 2
    Odcizení domény pro spam. Špatné SPF/DMARC — kdokoli může rozesílat e-maily vaším jménem.
  • 3
    Penalizace ve vyhledávání. Google zobrazuje weby bez HTTPS níže a varuje uživatele.
  • 4
    Převzetí webu. Zastaralý WordPress plugin = admin přístup během minut.

Proč opravit hned

  • A
    Opravy jsou levné. Většinu hlaviček nastavíte za 15 minut. Incident řešíte týdny.
  • B
    Jsme na vaší straně. Žádné placené paywally. Pokud si nevíte rady, napište — pomohu.
  • C
    Připraveno na EU a NIS2. Stavěné pro éru NIS2. Konkrétní rady pro evropské SMB, ne obecné.
  • D
    Průběžné hlídání. Brzy: upozorníme vás, když se něco změní — bezpečně i špatně.

Zjistěte, kde máte slabé místo. Zabere to pár sekund.

Skenování je pasivní, žádné invazivní testování. Žádná registrace.