Jeden vstup, 20+ kontrol — TLS, hlavičky, exposed súbory, DNS, WordPress. Za pol minúty uvidíte výsledky a PDF report s konkrétnymi krokmi na opravu si môžete poslať na e-mail.
Bez registrácie, stačí URL. Žiadny e-mail — ten si vyžiadame až pri PDF reporte.
Pasívne. TLS, security hlavičky, DNS (SPF/DMARC), exposed súbory, CMS verzie, otvorené porty.
Hneď na webe uvidíte všetky nálezy. PDF report si potom vyžiadate tlačidlom — každý nález má vysvetlenie, dopad a konkrétny krok na opravu.
Prechádzame doménu rovnakými metódami, ktorými začína každý útočník. Ak niečo nájdeme, vysvetlíme to aj neodborníkovi.
Bez CSP môže akýkoľvek XSS payload spustiť cudzí kód u vašich zákazníkov.
Content-Security-Policy: (not present)
Útočník stiahne celý zdrojový kód. V ňom môžu byť aj prístupy do databázy alebo API kľúče.
GET /.git/HEAD → 200 OK
Zastaraný protokol so známymi slabinami — navyše porušuje PCI-DSS.
openssl s_client -tls1 → handshake OK
Ktokoľvek môže posielať e-maily pod vašou doménou. Spam ide vašim klientom.
_dmarc: v=DMARC1; p=none
4 opravené zraniteľnosti od vašej verzie. Auto-update jadra je pravdepodobne vypnutý.
generator: WordPress 6.2
Zadajte doménu, pozrite si výsledky a PDF report s tým, kde má váš web zatiaľ otvorené dvierka, si pošlite na e-mail jedným kliknutím.