Online · pasívny sken vášho webu

Viem, kde má váš web trhliny.

Vulscan prezrie vašu doménu za pár sekúnd a ukáže, kde útočník udrie skôr, než stihnete zareagovať. Bez registrácie, bez inštalácie, zadarmo.

Pasívne skenovanieBez registrácieViac než 20 kontrol
Zadajte doménuhttps://
TIP — skúste
Skenovanú doménu logujeme do verejnej štatistiky · žiadne cookies, žiadne IP. Viac
Čo sme zatiaľ videli
Naša neverejná pipeline mapuje web a každý deň pribúda. Tu je živý súhrn.
Sledovaných domén
naprieč TLD
Pasívne naskenované
kompletný report
Vlastníkov upozornených na kritickú hrozbu
po našej správe
Čo kontrolujeme

Viac ako dvadsať kontrol, ktoré by malo vykonať IT, ale obvykle ich nevykoná.

Prechádzame doménu rovnakými metódami, ktorými začína každý útočník. Ak niečo nájdeme, vysvetlíme to aj neodborníkovi a ponúkneme konkrétny krok na opravu.

01
HTTPS & TLS
Platnosť a reťaz certifikátu, verzia protokolu, presmerovanie z HTTP na HTTPS, HSTS preload.
02
Bezpečnostné hlavičky
CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy.
03
DNS záznamy
SPF, DMARC, CAA. Ochrana e-mailu pred spoofingom a obmedzenie certifikačných autorít.
04
Cookies & privacy
Atribúty Secure, HttpOnly, SameSite pri reláciách cookies. Súlad s GDPR a ePrivacy.
05
Exponované cesty
/.git, /.env, /.htpasswd, phpinfo, /.DS_Store a odhalený výpis adresára.
06
WordPress hygiena
Detekcia verzie, xmlrpc, enumerácia používateľov, odhalený debug.log, exponovaný wp-admin.
07
Hostingová diagnostika
Reverzná DNS a detekcia poskytovateľa hostingu. Kontext pre ďalšie kontroly.
08
security.txt & kontakt
Existencia štandardného kontaktného súboru podľa RFC 9116 na hlásenie zraniteľností.
09
Prezradenie informácií
Server hlavička, X-Powered-By — presné verzie technológií v odpovediach.
Špecializované audity

Audity zamerané na váš typ webu

Pre niektoré weby pasívny generický sken nestačí. Pripravili sme štyri varianty s konkrétnymi kontrolami pre každý typ prevádzky.

Čo sa stane, keď to ignorujete

  • 1
    Únik dát zákazníkov. GDPR pokuta môže dosiahnuť 4 % obratu. Reputačná škoda roky.
  • 2
    Odcudzenie domény pre spam. Zlé SPF/DMARC — ktokoľvek môže rozosielať e-maily vaším menom.
  • 3
    Penalizácia vo vyhľadávaní. Google zobrazuje weby bez HTTPS nižšie a varuje používateľov.
  • 4
    Prevzatie webu. Zastaraný WordPress plugin = admin prístup za pár minút.

Prečo opraviť hneď

  • A
    Opravy sú lacné. Väčšinu hlavičiek nastavíte za 15 minút. Incident riešite týždne.
  • B
    Sme na vašej strane. Žiadne platené paywally. Ak si neviete rady, napíšte — pomôžem.
  • C
    EU + NIS2 ready. Pripravené pre éru NIS2. Konkrétne rady pre prevádzkovateľov SMB.
  • D
    Priebežné stráženie. Čoskoro: upozorníme vás, keď sa niečo zmení — k dobrému aj zlému.

Zistite, kde máte slabé miesto. Zaberie to pár sekúnd.

Skenovanie je pasívne, žiadne invazívne testovanie. Žiadna registrácia.