Online · pasywny skan Państwa strony

Wiem, gdzie Państwa strona ma luki.

Vulscan sprawdza Państwa domenę w kilka sekund i pokazuje, gdzie uderzyłby atakujący, zanim zdążą Państwo zareagować. Bez rejestracji, bez instalacji, bezpłatnie.

Skan pasywnyBez rejestracjiPonad 20 kontroli
Wpisz domenęhttps://
WSKAZÓWKA — wypróbuj
Skanowane domeny są uwzględniane w publicznych statystykach · bez cookies, bez adresów IP. Więcej
Co dotąd widzieliśmy
Nasz wewnętrzny pipeline codziennie mapuje sieć. Oto migawka na żywo.
Śledzonych domen
wszystkie TLD
Skanowanych pasywnie
pełny raport
Właścicieli powiadomionych o krytycznym problemie
po naszym kontakcie
Co sprawdzamy

Ponad dwadzieścia kontroli, które powinno wykonać Państwa IT — ale zwykle nie wykonuje.

Sprawdzamy domenę tymi samymi metodami, od których zaczyna każdy atakujący. Jeśli coś znajdziemy, wyjaśnimy to przystępnie i zaproponujemy konkretny krok naprawczy.

01
HTTPS i TLS
Ważność i łańcuch certyfikatu, wersja protokołu, przekierowanie HTTP→HTTPS, HSTS preload.
02
Nagłówki bezpieczeństwa
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy.
03
Rekordy DNS
SPF, DMARC, CAA. Ochrona przed spoofingiem e-mail i ograniczenie urzędów certyfikacji.
04
Cookies i prywatność
Atrybuty Secure, HttpOnly, SameSite w session cookies. Zgodność z RODO i ePrivacy.
05
Odsłonięte ścieżki
/.git, /.env, /.htpasswd, phpinfo, /.DS_Store i otwarte listingi katalogów.
06
Higiena WordPressa
Wykrywanie wersji, xmlrpc, enumeracja użytkowników, odsłonięty debug.log, otwarty wp-admin.
07
Diagnostyka hostingu
Reverse DNS i wykrywanie dostawcy hostingu. Kontekst dla innych kontroli.
08
security.txt i kontakt
Obecność standardowego pliku kontaktowego według RFC 9116 do zgłaszania luk.
09
Ujawnianie informacji
Nagłówek Server, X-Powered-By — dokładne wersje technologii w odpowiedziach.
Wyspecjalizowane audyty

Audyty dopasowane do Państwa strony

Dla niektórych stron ogólny skan pasywny nie wystarczy. Mamy cztery warianty z kontrolami dopasowanymi do konkretnego typu witryny.

Co się stanie, jeśli to zignorować

  • 1
    Wyciek danych klientów. Kara RODO może sięgnąć 4 % obrotu. Straty wizerunkowe latami.
  • 2
    Domena nadużyta do spamu. Słabe SPF/DMARC — każdy może wysyłać e-maile z adresów w Państwa domenie.
  • 3
    Penalizacja w wyszukiwarce. Google obniża pozycje stron bez HTTPS i ostrzega użytkowników.
  • 4
    Przejęcie strony. Przestarzała wtyczka WordPressa = dostęp administratora w kilka minut.

Dlaczego naprawić od razu

  • A
    Naprawy są tanie. Większość nagłówków ustawi się w 15 minut. Incydent rozwiązuje się tygodniami.
  • B
    Jesteśmy po Państwa stronie. Bez paywalli. Jeśli coś utknie, prosimy o wiadomość — pomogę osobiście.
  • C
    Zgodne z UE i NIS2. Zbudowane dla ery NIS2. Konkretne porady dla MŚP.
  • D
    Ciągłe monitorowanie. Wkrótce: zaalarmujemy, gdy coś się zmieni — na dobre lub złe.

Sprawdźmy, gdzie Państwa strona ma słabe punkty. Zajmie to kilka sekund.

Skan pasywny, brak inwazyjnych testów. Bez rejestracji.