HTTPS i HSTS
Szyfrowane połączenie oraz wymuszenie korzystania z HTTPS w przeglądarce.
Bezpłatna kontrola pasywna
Wpisz domenę i w kilka sekund zobacz ocenę HTTPS oraz sześciu kluczowych nagłówków bezpieczeństwa. Bez rejestracji, payloadów i skanowania portów.
Co dostajesz?
Szybką kontrolę podstawowej higieny przeglądarkowej. Wynik pokazuje, które zabezpieczenia są obecne i co warto poprawić przed właściwym pentestem.
Zakres kontroli
Szyfrowane połączenie oraz wymuszenie korzystania z HTTPS w przeglądarce.
Podstawowa ochrona przed ładowaniem nieautoryzowanych skryptów, ramek i obiektów.
Kontrola nagłówka blokującego interpretowanie zasobów jako inny typ treści.
Ocena, czy strona ogranicza informacje przekazywane kolejnym witrynom.
Sprawdzenie zabezpieczenia przed niepożądanym osadzaniem i clickjackingiem.
Informacja, czy strona ogranicza nieużywane funkcje przeglądarki.
Granice wyniku
Jedna publiczna odpowiedź HTTPS, konfiguracja nagłówków i automatyczny wynik. Bez kont użytkowników i bez ingerencji w aplikację.
Ręczne testy autoryzacji, sesji, API, ról, logiki biznesowej i scenariuszy nadużyć w pisemnie uzgodnionym zakresie.
FAQ
Nie. To pasywna kontrola HTTPS i nagłówków odpowiedzi strony głównej. Nie sprawdza logiki aplikacji, uprawnień, API ani podatności wymagających ręcznej weryfikacji.
Nie. Narzędzie nie wysyła payloadów, nie wykonuje exploitów, nie loguje się i nie skanuje portów. Pobiera tylko publiczne nagłówki przez HTTPS.
Nie. Domena służy wyłącznie do wykonania bieżącej kontroli. Zapisujemy jedynie zbiorczą liczbę ukończonych kontroli, bez nazwy domeny i adresu IP.
Popraw brakujące nagłówki, a jeżeli potrzebujesz oceny aplikacji, API, ról i logiki biznesowej, przygotuj zakres właściwego pentestu.
Potrzebujesz pełnej odpowiedzi?
Najpierw dostaniesz widełki bez podawania e-maila. Test rusza dopiero po potwierdzeniu celu, zakresu i pisemnej autoryzacji.