Darmowy
Zobacz, na czym stoisz
0 zł na zawsze
- Wszystkie ponad 20 testów
- Ocena i 3 najpilniejsze problemy
- 5 testów miesięcznie dla 1 strony
Wpisz adres. Po około 90 sekundach zobaczysz, co jest nie tak i co przekazać programiście.
Wymaga uwagi. Dwa problemy warto naprawić jeszcze w tym tygodniu.
62/100
W tym tygodniu 2
W tym miesiącu 1
Może poczekać 1
To przykład. Uruchom test powyżej, a w tym oknie pojawi się wynik Twojej strony.
Dla programisty
Temat: Poprawki bezpieczeństwa dla przykladowy-sklep.pl
Cześć, skan bezpieczeństwa znalazł poniższe problemy. Możesz przygotować wycenę i termin poprawek?
/backup-full.zip jest publicznie dostępny (HTTP 200, 48 MB). Usuń go z katalogu strony i zablokuj *.zip, *.sql, *.tar.gz w konfiguracji serwera.Nieaktualne wtyczki: slider-pro 2.1.0 (znana podatność, poprawiona w 2.4.3) i dwie kolejne z załączonego raportu. Zaktualizuj i sprawdź ponownie.Brak rekordu DMARC. Dodaj TXT _dmarc „v=DMARC1; p=quarantine; rua=mailto:...”, gdy SPF i DKIM przejdą test.Brak Content-Security-Policy i X-Content-Type-Options: nosniff. Do dodania w konfiguracji serwera.Dowody i szczegóły są w załączonym raporcie. Dzięki!
Certyfikat jest ważny, nie wygasa za tydzień, a każda podstrona ładuje się przez bezpieczne połączenie.
Porównujemy wersje WordPressa, wtyczek i motywu z publicznymi listami znanych luk.
Sprawdzamy, czy formularze i linki przyjmują dane, które powinny odrzucić.
Stare kopie zapasowe, pliki konfiguracyjne i panele, które każdy może otworzyć albo pobrać.
Czy Twoja domena blokuje obcych, którzy chcą wysyłać pocztę w Twoim imieniu.
Ukryte skrypty, linki do spamu i przekierowania, które zhakowane strony często noszą bez wiedzy właściciela.
Wersje testowe, stare subdomeny i usługi, które ktoś zostawił otwarte na świat.
Ustawienia, które nie pozwalają innym stronom przejąć sesji logowania ani osadzić Twojej strony u siebie.
Zobacz, na czym stoisz
0 zł na zawsze
Pilnuje strony za Ciebie
49 zł /mies.
Sprawdza stronę według harmonogramu i pisze do Ciebie, gdy coś się zmieni. Kosztuje mniej niż godzina pracy programisty w miesiącu.
Dla IOD i konsultantów RODODla agencji i freelancerów
129 zł /mies.
Wysyłasz klientom raporty bezpieczeństwa z własnym logo i doliczasz je do abonamentu opieki nad stroną.
Jak to działa w agencjiPotrzebujesz tylko raz? Pełny skan jednej strony z kompletnym raportem kosztuje 39 zł, bez abonamentu.
Za 10 zł więcej Pro pilnuje jej przez cały miesiąc.
Nie. Wpisujesz adres i czytasz raport. Jest pisany dla osoby, która prowadzi firmę. Techniczne szczegóły trafiają do osobnego zlecenia dla programisty.
Nie. Testy są tak zaprojektowane, żeby niczego na stronie nie zmieniać, a zapytania idą w takim tempie, że Twoi klienci niczego nie zauważą.
Nie. ShieldWave patrzy tylko na to, co widzi każdy w internecie. Włamywacz widzi dokładnie to samo i właśnie o to chodzi.
Otwórz raport. Znajdziesz w nim, co naprawić w tym tygodniu, w tym miesiącu i później. Zlecenie dla programisty prześlij osobie, która opiekuje się stroną. Jeśli nikt się nią nie zajmuje, napisz do mnie: w ENSOMEDIA buduję strony i się nimi opiekuję, więc przygotuję wycenę poprawek.
Darmowe testery zwykle sprawdzają jedną rzecz, na przykład certyfikat SSL, i podają wynik technicznym językiem. ShieldWave robi ponad 20 testów naraz, łączy problemy, które razem są groźniejsze, i tłumaczy, co oznaczają dla Twojej firmy.
Tak. Pięć testów miesięcznie dla jednej strony, bez karty. Widzisz ocenę i trzy najpilniejsze problemy. Płacisz dopiero wtedy, gdy chcesz pełny raport, więcej stron albo testy według harmonogramu.
Tak, w ustawieniach konta. Plan działa do końca okresu, za który już zapłaciłeś.
Działa z każdą publiczną stroną. Strony na WordPressie dostają dodatkowe testy rdzenia, wtyczek i motywów, bo tam zaczyna się większość problemów z WordPressem.
Nie i nie będziemy udawać, że tak jest. Przy pentescie specjalista przez kilka dni próbuje się włamać. ShieldWave w około 90 sekund wyłapuje typowe luki, których szukają automatyczne boty.
Zostają na Twoim koncie i nikomu ich nie udostępniamy. W każdej chwili możesz poprosić o usunięcie swoich danych. Szczegóły są w polityce prywatności.