Zaufanie w skrócie
Złożony wskaźnik zaufania z rzeczywistych zebranych sygnałów, HTTPS, nagłówków i konfiguracji, abyś widział ryzyko, zanim Cię to kosztuje.
Karta zaufania i bezpieczeństwa dla Twojej strony, zanim Google lub klient znajdzie problem.
Zaufanie i bezpieczeństwo strony ocenia sygnały zaufania HTTP i nagłówki bezpieczeństwa z rzeczywistego crawl oraz przeprowadza zautomatyzowany test penetracyjny dla otwartych portów bazy danych i wycieków kopii zapasowych.
Zautomatyzowany test penetracyjny (otwarte porty i wycieki kopii zapasowych) na Pro+
Dlaczego to jest użyteczne
Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.
Złożony wskaźnik zaufania z rzeczywistych zebranych sygnałów, HTTPS, nagłówków i konfiguracji, abyś widział ryzyko, zanim Cię to kosztuje.
Wykryj otwarte porty bazy danych i wycieki plików kopii zapasowej (.sql, .env, .git), które cicho wyciekają Twoje dane.
Ocena pokrycia HSTS, CSP i X-Frame-Options, z dokładną poprawką dla każdej luki.
Dane i dowody
Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.
Crawl plus weryfikowane domeny
Ważone kryteria zaufania
Kolejka bezpieczeństwa powiązana z dowodami
Skanowanie ekspozycji działa tylko dla zweryfikowanych domen; osiągalna ścieżka to wynik przeglądu, a nie dowód, że wrażliwe dane zostały ujawnione.
Podstawowe funkcjonalności
You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.
Pojedynczy wskaźnik zaufania 0-100 jest obliczany na podstawie każdej crawlowanej strony HTML z czterech ważonych czynników: pokrycie HTTPS, siła nagłówków bezpieczeństwa, brak treści mieszanej i higiena Cache-Control. Gdy nie ma crawlowanych stron do obserwacji, wskaźnik jest zgłaszany jako niewystarczający, a nie jako wymyślona zero. Każdy czynnik pokazuje swój własny procent pokrycia i dokładne liczby stron za nim.
Pokrycie oceniane dla sześciu standardowych nagłówków odpowiedzi: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy i Permissions-Policy. CSP jest oceniane według siły polityki, więc rzeczywista polityka default-src/script-src zdobywa pełne uznanie, podczas gdy nagłówek upgrade-insecure-requests-only jest oznaczany jako słaby. Nagłówek przechowywany jako pusty oznacza, że strona rzeczywiście nigdy go nie wysłała, co traktuje się jako prawdziwe brakujące odkrycie, a nie luka w przechwyceniu.
Dla domeny, którą zweryfikowałeś jako swoją, aktywne skanowanie sprawdza ujawnione pliki, sprawdza aktywny certyfikat TLS i wykrywa publicznie otwarte porty. Szuka wycieków, takich jak .env, .git/config, zrzuty bazy danych i kopie zapasowe konfiguracji, odczytuje wystawcę certyfikatu i dni do wygaśnięcia oraz oznacza ujawnione banery serwera lub wartości X-Powered-By. Dla innych domen pozostają one nieweryfikowane, więc te sygnały są odczytywane jako nie sprawdzone i nigdy nie obniżają wyniku z powodu niezmierzonej porażki.
Jak praca się przemieszcza
Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.
Status HTTPS każdej strony HTML, nagłówki odpowiedzi i sygnały mieszanej treści są przechwytywane podczas skanowania.
Pokrycie HTTPS, siła nagłówków, mieszana zawartość i higiena pamięci podręcznej są łączone w jeden ważony wynik zaufania.
Dla domeny, którą zweryfikowałeś, aktywne skanowanie dodaje kontrole TLS, otwartych portów i wystawionych plików.
Każdy problem przychodzi jako atom z dowodami i gotową do skopiowania poprawką konfiguracyjną serwera.
Zbudowane wokół rzeczywistej pracy
Uzyskaj jeden uczciwy wynik zaufania i priorytetową listę dokładnych nagłówków i ujawnień do naprawy jako pierwsze.
Przeprowadź powtarzalny audyt bezpieczeństwa na poziomie HTTP na stronie klienta i przekaż kroki naprawcze oparte na dowodach.
Potwierdź, że HTTPS jest wymuszane, nagłówki bezpieczeństwa są ustawione, a żadne pliki konfiguracyjne lub kopie zapasowe nie są publicznie dostępne przed uruchomieniem.
Połączone wyniki
Zasoby
Written by the team that built it, and free to read without an account.
Step-by-step walkthroughs, five minutes each.
What the terms on this page actually mean.
Run the idea on a real URL, no account needed.
Połączone produkty
Najczęściej zadawane pytania
Jasne odpowiedzi na pytania dotyczące danych, dostępności i tego, jak produkt wpisuje się w szerszy workflow.
Nie. Wszystkie kontrole są na poziomie HTTP i sieci; skanowanie wykrywa publicznie otwarte porty, ale nigdy nie loguje się ani nie dotyka systemu plików.
Karta wyników odczytuje wartość rzeczywiście przechwyconą na każdej stronie; pusta wartość oznacza, że ta strona nie wysłała nagłówka w swojej odpowiedzi.
Zgłaszane jest jako nie sprawdzone, a nie jako nieważny certyfikat, więc połączenie, którego nie mogliśmy zakończyć, nigdy nie wymyśla porażki.
Skanowanie plików ujawnionych, TLS i portów działa tylko po zweryfikowaniu własności domeny, co ogranicza aktywne skanowanie do stron, które kontrolujesz.
Zaufanie i doświadczenie
Rozpocznij od rzeczywistego projektu, utrzymuj niedostępne dane widoczne i podążaj za połączonym workflow, gdy wynik jest gotowy do działania.