Bezpłatna kontrola pasywna

Sprawdź bezpieczeństwo strony.

Wpisz domenę i w kilka sekund zobacz ocenę HTTPS oraz sześciu kluczowych nagłówków bezpieczeństwa. Bez rejestracji, payloadów i skanowania portów.

  • Wynik 0-100
  • Tylko publiczne nagłówki
  • Domena nie jest zapisywana

Nie zapisujemy podanej domeny. Kontrola pobiera wyłącznie publiczne nagłówki strony głównej przez HTTPS.

Co dostajesz?

Szybką kontrolę podstawowej higieny przeglądarkowej. Wynik pokazuje, które zabezpieczenia są obecne i co warto poprawić przed właściwym pentestem.

Zakres kontroli

Siedem sygnałów. Zero aktywnego ataku.

01

HTTPS i HSTS

Szyfrowane połączenie oraz wymuszenie korzystania z HTTPS w przeglądarce.

02

Content Security Policy

Podstawowa ochrona przed ładowaniem nieautoryzowanych skryptów, ramek i obiektów.

03

MIME sniffing

Kontrola nagłówka blokującego interpretowanie zasobów jako inny typ treści.

04

Referrer Policy

Ocena, czy strona ogranicza informacje przekazywane kolejnym witrynom.

05

Ochrona przed ramkami

Sprawdzenie zabezpieczenia przed niepożądanym osadzaniem i clickjackingiem.

06

Permissions Policy

Informacja, czy strona ogranicza nieużywane funkcje przeglądarki.

Granice wyniku

Skan nagłówków to nie pentest.

Darmowa kontrola

Jedna publiczna odpowiedź HTTPS, konfiguracja nagłówków i automatyczny wynik. Bez kont użytkowników i bez ingerencji w aplikację.

Właściwy pentest

Ręczne testy autoryzacji, sesji, API, ról, logiki biznesowej i scenariuszy nadużyć w pisemnie uzgodnionym zakresie.

FAQ

Bez ukrytego aktywnego skanowania.

Czy darmowy skan jest pentestem?+

Nie. To pasywna kontrola HTTPS i nagłówków odpowiedzi strony głównej. Nie sprawdza logiki aplikacji, uprawnień, API ani podatności wymagających ręcznej weryfikacji.

Czy skaner wysyła payloady albo skanuje porty?+

Nie. Narzędzie nie wysyła payloadów, nie wykonuje exploitów, nie loguje się i nie skanuje portów. Pobiera tylko publiczne nagłówki przez HTTPS.

Czy zapisujecie domenę?+

Nie. Domena służy wyłącznie do wykonania bieżącej kontroli. Zapisujemy jedynie zbiorczą liczbę ukończonych kontroli, bez nazwy domeny i adresu IP.

Co zrobić po wyniku?+

Popraw brakujące nagłówki, a jeżeli potrzebujesz oceny aplikacji, API, ról i logiki biznesowej, przygotuj zakres właściwego pentestu.

Potrzebujesz pełnej odpowiedzi?

Wyceń test aplikacji i API.

Najpierw dostaniesz widełki bez podawania e-maila. Test rusza dopiero po potwierdzeniu celu, zakresu i pisemnej autoryzacji.

Przejdź do wyceny Zobacz zakres pentestu