Widoczność w wyszukiwarkach i AI
Zaufanie i doświadczenie Dostępne od Darmowy

Zaufanie i bezpieczeństwo strony

Karta zaufania i bezpieczeństwa dla Twojej strony, zanim Google lub klient znajdzie problem.

Zaufanie i bezpieczeństwo strony ocenia sygnały zaufania HTTP i nagłówki bezpieczeństwa z rzeczywistego crawl oraz przeprowadza zautomatyzowany test penetracyjny dla otwartych portów bazy danych i wycieków kopii zapasowych.

Zautomatyzowany test penetracyjny (otwarte porty i wycieki kopii zapasowych) na Pro+

Dlaczego to jest użyteczne

Jasna decyzja, z bliskimi dowodami wspierającymi

Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.

Zaufanie w skrócie

Złożony wskaźnik zaufania z rzeczywistych zebranych sygnałów, HTTPS, nagłówków i konfiguracji, abyś widział ryzyko, zanim Cię to kosztuje.

Zautomatyzowany test penetracyjny

Wykryj otwarte porty bazy danych i wycieki plików kopii zapasowej (.sql, .env, .git), które cicho wyciekają Twoje dane.

Pokrycie nagłówków

Ocena pokrycia HSTS, CSP i X-Frame-Options, z dokładną poprawką dla każdej luki.

Dane i dowody

Wiedz, co produkt może odczytać, zanim zaufasz wynikowi

Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.

Podstawowy wkład

Crawl plus weryfikowane domeny

Warstwa produktu

Ważone kryteria zaufania

Podstawowy wynik

Kolejka bezpieczeństwa powiązana z dowodami

Czego ten wynik nie rości

Skanowanie ekspozycji działa tylko dla zweryfikowanych domen; osiągalna ścieżka to wynik przeglądu, a nie dowód, że wrażliwe dane zostały ujawnione.

Podstawowe funkcjonalności

Co możesz zrobić z Zaufanie i bezpieczeństwo strony

You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.

01

Ważony wskaźnik zaufania strony

Pojedynczy wskaźnik zaufania 0-100 jest obliczany na podstawie każdej crawlowanej strony HTML z czterech ważonych czynników: pokrycie HTTPS, siła nagłówków bezpieczeństwa, brak treści mieszanej i higiena Cache-Control. Gdy nie ma crawlowanych stron do obserwacji, wskaźnik jest zgłaszany jako niewystarczający, a nie jako wymyślona zero. Każdy czynnik pokazuje swój własny procent pokrycia i dokładne liczby stron za nim.

  • Pokrycie HTTPS ważone na 40%
  • Wymuszenie przekierowania HTTP do HTTPS
  • Strony z treścią mieszaną ładujące zasoby http://
  • Pokrycie nagłówka Cache-Control
02

Karta bezpieczeństwa na poziomie nagłówka

Pokrycie oceniane dla sześciu standardowych nagłówków odpowiedzi: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy i Permissions-Policy. CSP jest oceniane według siły polityki, więc rzeczywista polityka default-src/script-src zdobywa pełne uznanie, podczas gdy nagłówek upgrade-insecure-requests-only jest oznaczany jako słaby. Nagłówek przechowywany jako pusty oznacza, że strona rzeczywiście nigdy go nie wysłała, co traktuje się jako prawdziwe brakujące odkrycie, a nie luka w przechwyceniu.

  • CSP oceniane według siły polityki
  • Pokrycie HSTS, X-Frame-Options, nosniff
  • Referrer-Policy i Permissions-Policy
  • Liczby brakujących nagłówków na stronie
03

Skanowanie ekspozycji z ograniczonym dostępem

Dla domeny, którą zweryfikowałeś jako swoją, aktywne skanowanie sprawdza ujawnione pliki, sprawdza aktywny certyfikat TLS i wykrywa publicznie otwarte porty. Szuka wycieków, takich jak .env, .git/config, zrzuty bazy danych i kopie zapasowe konfiguracji, odczytuje wystawcę certyfikatu i dni do wygaśnięcia oraz oznacza ujawnione banery serwera lub wartości X-Powered-By. Dla innych domen pozostają one nieweryfikowane, więc te sygnały są odczytywane jako nie sprawdzone i nigdy nie obniżają wyniku z powodu niezmierzonej porażki.

  • Proby ujawnionych .env, .git i plików kopii zapasowej
  • Ważność TLS na żywo, wystawca i wygaśnięcie
  • Wykrywanie otwartych portów (FTP, Telnet, baza danych, Redis)
  • Ujawnienie banera serwera i wartości X-Powered-By

Jak praca się przemieszcza

Od dostępnych dowodów do przeglądalnej następnej akcji

Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.

  1. 01

    Crawl witryny

    Status HTTPS każdej strony HTML, nagłówki odpowiedzi i sygnały mieszanej treści są przechwytywane podczas skanowania.

  2. 02

    Oceń czynniki

    Pokrycie HTTPS, siła nagłówków, mieszana zawartość i higiena pamięci podręcznej są łączone w jeden ważony wynik zaufania.

  3. 03

    Zweryfikuj własność

    Dla domeny, którą zweryfikowałeś, aktywne skanowanie dodaje kontrole TLS, otwartych portów i wystawionych plików.

  4. 04

    Napraw każde ustalenie

    Każdy problem przychodzi jako atom z dowodami i gotową do skopiowania poprawką konfiguracyjną serwera.

Zbudowane wokół rzeczywistej pracy

Użyteczne dla zespołów, które muszą przejść od dowodów do dostawy

Właściciel strony

Uzyskaj jeden uczciwy wynik zaufania i priorytetową listę dokładnych nagłówków i ujawnień do naprawy jako pierwsze.

Agencja lub konsultant

Przeprowadź powtarzalny audyt bezpieczeństwa na poziomie HTTP na stronie klienta i przekaż kroki naprawcze oparte na dowodach.

Programista

Potwierdź, że HTTPS jest wymuszane, nagłówki bezpieczeństwa są ustawione, a żadne pliki konfiguracyjne lub kopie zapasowe nie są publicznie dostępne przed uruchomieniem.

Zasoby

Read more about Zaufanie i bezpieczeństwo strony

Written by the team that built it, and free to read without an account.

Browse the library

Najczęściej zadawane pytania

Zaufanie i bezpieczeństwo strony FAQ

Jasne odpowiedzi na pytania dotyczące danych, dostępności i tego, jak produkt wpisuje się w szerszy workflow.

Czy uzyskujesz dostęp do mojego serwera przez SSH?

Nie. Wszystkie kontrole są na poziomie HTTP i sieci; skanowanie wykrywa publicznie otwarte porty, ale nigdy nie loguje się ani nie dotyka systemu plików.

Dlaczego nagłówek jest pokazany jako brakujący, gdy myślę, że go ustawiłem?

Karta wyników odczytuje wartość rzeczywiście przechwyconą na każdej stronie; pusta wartość oznacza, że ta strona nie wysłała nagłówka w swojej odpowiedzi.

Co się stanie, jeśli próba certyfikatu przekroczy czas?

Zgłaszane jest jako nie sprawdzone, a nie jako nieważny certyfikat, więc połączenie, którego nie mogliśmy zakończyć, nigdy nie wymyśla porażki.

Dlaczego nie mogę zobaczyć aktywnego skanowania ekspozycji?

Skanowanie plików ujawnionych, TLS i portów działa tylko po zweryfikowaniu własności domeny, co ogranicza aktywne skanowanie do stron, które kontrolujesz.

Zaufanie i doświadczenie

Wykorzystaj Zaufanie i bezpieczeństwo strony na własnych dowodach.

Rozpocznij od rzeczywistego projektu, utrzymuj niedostępne dane widoczne i podążaj za połączonym workflow, gdy wynik jest gotowy do działania.