Пошук та AI видимість ОС
Довіра та досвід Доступно з Безкоштовно

Довіра та безпека сайту

Оцінка довіри та безпеки для вашого сайту, перш ніж Google або клієнт виявить проблему.

Оцінка довіри та безпеки сайту оцінює сигнали довіри HTTP та заголовки безпеки вашого сайту з реального сканування та проводить автоматизований тест на проникнення для відкритих портів бази даних та витоків резервних файлів.

Автоматизований тест на проникнення (відкриті порти та витоки резервних копій) на Pro+

Чому це корисно

Чітке рішення, з підтримуючими доказами поруч

Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.

Довіра на перший погляд

Композитний бал довіри з реальних зафіксованих сигналів, HTTPS, заголовків та конфігурації, щоб ви могли бачити ризик до того, як він вам коштуватиме.

Автоматизований тест на проникнення

Виявлення відкритих портів бази даних та витоків резервних файлів (.sql дампи, .env, .git), які тихо витікають ваші дані.

Покриття заголовків

Оцінка покриття HSTS, CSP та X-Frame-Options, з точним виправленням для кожної прогалини.

Дані та докази

Знайте, що продукт може прочитати, перш ніж довіряти результату

Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.

Основний вхід

Сканування плюс перевірені доменні проби

Шар продукту

Вагомі критерії довіри

Основний вихід

Черга безпеки, пов'язана з доказами

Що цей результат не стверджує

Сканування на вразливість виконується лише для перевірених доменів; досяжний шлях є результатом перевірки, а не доказом того, що чутливі дані були розкриті.

Основні можливості

Що ви можете зробити з Довіра та безпека сайту

You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.

01

Вагомий бал довіри сайту

Єдиний бал довіри від 0 до 100 обчислюється на основі кожної сканованої HTML-сторінки з чотирьох вагомих факторів: покриття HTTPS, міцність заголовків безпеки, відсутність змішаного контенту та гігієна Cache-Control. Коли немає сканованих сторінок для спостереження, бал повідомляється як недостатній, а не вигаданий нуль. Кожен фактор показує свій відсоток покриття та точну кількість сторінок за ним.

  • Покриття HTTPS з вагою 40%
  • Примус перенаправлення з HTTP на HTTPS
  • Сторінки зі змішаним контентом, що завантажують http:// підресурси
  • Покриття заголовка Cache-Control
02

Оцінка безпеки за заголовками

Покриття оцінюється для шести стандартних заголовків відповіді: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy та Permissions-Policy. CSP оцінюється за силою політики, тому реальна політика default-src/script-src отримує повний кредит, тоді як заголовок upgrade-insecure-requests-only позначається як слабкий. Заголовок, збережений як порожній, означає, що сайт дійсно ніколи його не надсилав, що розглядається як справжня відсутня знахідка, а не прогалина в захопленні.

  • CSP оцінюється за силою політики
  • Покриття HSTS, X-Frame-Options, nosniff
  • Referrer-Policy та Permissions-Policy
  • Кількість відсутніх заголовків на сторінку
03

Сканування на вразливість, обмежене правом власності

Для домену, який ви підтвердили, що володієте, активне сканування перевіряє наявність відкритих файлів, перевіряє діючий TLS сертифікат і виявляє публічно відкриті порти. Воно шукає витоки, такі як .env, .git/config, дампи бази даних та резервні копії конфігурацій, читає видавця сертифіката та дні до закінчення терміну, а також позначає розкриті серверні банери або значення X-Powered-By. Для всіх інших домен залишається непідтвердженим, тому ці сигнали читаються як не перевірені і ніколи не знижують бал через невдачу, яка ніколи не була виміряна.

  • Проби відкритих .env, .git та резервних файлів
  • Дійсність TLS в реальному часі, видавець та термін дії
  • Виявлення відкритих портів (FTP, Telnet, база даних, Redis)
  • Розкриття серверного банера та X-Powered-By

Як рухається робота

Від доступних доказів до переглянутого наступного дії

Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.

  1. 01

    Краул сайту

    Статус HTTPS кожної HTML-сторінки, заголовки відповіді та сигнали змішаного контенту захоплюються під час сканування.

  2. 02

    Оцініть фактори

    Покриття HTTPS, сила заголовків, змішаний контент та гігієна кешу об'єднуються в один зважений бал довіри.

  3. 03

    Підтвердити право власності

    Для домену, який ви підтвердили, активне сканування додає перевірки живого TLS, відкритих портів та відкритих файлів.

  4. 04

    Виправте кожну знахідку

    Кожна проблема надходить як атом з доказами та готовим до копіювання виправленням конфігурації сервера.

Побудовано навколо реальної роботи

Корисно для команд, які потребують переходу від доказів до доставки

Власник сайту

Отримайте один чесний бал довіри та пріоритетний список точних заголовків та витоків, які потрібно виправити в першу чергу.

Агентство або консультант

Запустіть повторюваний аудит безпеки на рівні HTTP на сайті клієнта та передайте підтверджені кроки виправлення.

Розробник

Підтвердіть, що HTTPS примусово застосовується, заголовки безпеки встановлені, і жодні файли конфігурації або резервні копії не є публічно доступними перед запуском.

Ресурси

Read more about Довіра та безпека сайту

Written by the team that built it, and free to read without an account.

Browse the library

Поширені запитання

Довіра та безпека сайту Часті запитання

Чіткі відповіді на питання про дані, доступність та те, як продукт вписується у ширший робочий процес.

Ви отримуєте доступ до мого сервера через SSH?

Ні. Усі перевірки є на рівні HTTP та мережі; сканування виявляє публічно відкриті порти, але ніколи не входить або не торкається файлової системи.

Чому заголовок показується як відсутній, коли я думаю, що я його налаштував?

Оцінка читає значення, фактично зафіксоване на кожній сторінці; порожнє значення означає, що ця сторінка не надіслала заголовок у своїй відповіді.

Що станеться, якщо перевірка сертифіката не завершиться вчасно?

Це повідомляється як не перевірене, а не як недійсний сертифікат, тому з'єднання, яке ми не змогли завершити, ніколи не вигадує невдачу.

Чому я не можу бачити активне сканування на вразливість?

Сканування на вразливість файлів, TLS та портів виконується лише після того, як ви підтвердили право власності на домен, що обмежує активне сканування сайтами, якими ви керуєте.

Довіра та досвід

Використати Довіра та безпека сайту для роботи з вашими власними доказами.

Почніть з реального проекту, зберігайте недоступні дані видимими та дотримуйтесь пов'язаного робочого процесу, коли результат готовий до дій.