Довіра на перший погляд
Композитний бал довіри з реальних зафіксованих сигналів, HTTPS, заголовків та конфігурації, щоб ви могли бачити ризик до того, як він вам коштуватиме.
Оцінка довіри та безпеки для вашого сайту, перш ніж Google або клієнт виявить проблему.
Оцінка довіри та безпеки сайту оцінює сигнали довіри HTTP та заголовки безпеки вашого сайту з реального сканування та проводить автоматизований тест на проникнення для відкритих портів бази даних та витоків резервних файлів.
Автоматизований тест на проникнення (відкриті порти та витоки резервних копій) на Pro+
Чому це корисно
Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.
Композитний бал довіри з реальних зафіксованих сигналів, HTTPS, заголовків та конфігурації, щоб ви могли бачити ризик до того, як він вам коштуватиме.
Виявлення відкритих портів бази даних та витоків резервних файлів (.sql дампи, .env, .git), які тихо витікають ваші дані.
Оцінка покриття HSTS, CSP та X-Frame-Options, з точним виправленням для кожної прогалини.
Дані та докази
Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.
Сканування плюс перевірені доменні проби
Вагомі критерії довіри
Черга безпеки, пов'язана з доказами
Сканування на вразливість виконується лише для перевірених доменів; досяжний шлях є результатом перевірки, а не доказом того, що чутливі дані були розкриті.
Основні можливості
You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.
Єдиний бал довіри від 0 до 100 обчислюється на основі кожної сканованої HTML-сторінки з чотирьох вагомих факторів: покриття HTTPS, міцність заголовків безпеки, відсутність змішаного контенту та гігієна Cache-Control. Коли немає сканованих сторінок для спостереження, бал повідомляється як недостатній, а не вигаданий нуль. Кожен фактор показує свій відсоток покриття та точну кількість сторінок за ним.
Покриття оцінюється для шести стандартних заголовків відповіді: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy та Permissions-Policy. CSP оцінюється за силою політики, тому реальна політика default-src/script-src отримує повний кредит, тоді як заголовок upgrade-insecure-requests-only позначається як слабкий. Заголовок, збережений як порожній, означає, що сайт дійсно ніколи його не надсилав, що розглядається як справжня відсутня знахідка, а не прогалина в захопленні.
Для домену, який ви підтвердили, що володієте, активне сканування перевіряє наявність відкритих файлів, перевіряє діючий TLS сертифікат і виявляє публічно відкриті порти. Воно шукає витоки, такі як .env, .git/config, дампи бази даних та резервні копії конфігурацій, читає видавця сертифіката та дні до закінчення терміну, а також позначає розкриті серверні банери або значення X-Powered-By. Для всіх інших домен залишається непідтвердженим, тому ці сигнали читаються як не перевірені і ніколи не знижують бал через невдачу, яка ніколи не була виміряна.
Як рухається робота
Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.
Статус HTTPS кожної HTML-сторінки, заголовки відповіді та сигнали змішаного контенту захоплюються під час сканування.
Покриття HTTPS, сила заголовків, змішаний контент та гігієна кешу об'єднуються в один зважений бал довіри.
Для домену, який ви підтвердили, активне сканування додає перевірки живого TLS, відкритих портів та відкритих файлів.
Кожна проблема надходить як атом з доказами та готовим до копіювання виправленням конфігурації сервера.
Побудовано навколо реальної роботи
Отримайте один чесний бал довіри та пріоритетний список точних заголовків та витоків, які потрібно виправити в першу чергу.
Запустіть повторюваний аудит безпеки на рівні HTTP на сайті клієнта та передайте підтверджені кроки виправлення.
Підтвердіть, що HTTPS примусово застосовується, заголовки безпеки встановлені, і жодні файли конфігурації або резервні копії не є публічно доступними перед запуском.
Пов'язані результати
Ресурси
Written by the team that built it, and free to read without an account.
Step-by-step walkthroughs, five minutes each.
What the terms on this page actually mean.
Run the idea on a real URL, no account needed.
Зв'язані продукти
Поширені запитання
Чіткі відповіді на питання про дані, доступність та те, як продукт вписується у ширший робочий процес.
Ні. Усі перевірки є на рівні HTTP та мережі; сканування виявляє публічно відкриті порти, але ніколи не входить або не торкається файлової системи.
Оцінка читає значення, фактично зафіксоване на кожній сторінці; порожнє значення означає, що ця сторінка не надіслала заголовок у своїй відповіді.
Це повідомляється як не перевірене, а не як недійсний сертифікат, тому з'єднання, яке ми не змогли завершити, ніколи не вигадує невдачу.
Сканування на вразливість файлів, TLS та портів виконується лише після того, як ви підтвердили право власності на домен, що обмежує активне сканування сайтами, якими ви керуєте.
Довіра та досвід
Почніть з реального проекту, зберігайте недоступні дані видимими та дотримуйтесь пов'язаного робочого процесу, коли результат готовий до дій.