Verifica la sicurezza del tuo sito e trova le sue vulnerabilità
Inserisci un URL — analizziamo il sito come un hacker etico "white-hat": verifichiamo HTTPS e header, i flag dei cookie e cerchiamo i file esposti verso l'esterno (.git, .env, dump del database), le fughe di versione ed errori e la protezione dei moduli. Ti mostriamo dove il sito potrebbe essere violato e come chiuderlo. Non rompiamo nulla e non tocchiamo mai il database — osserviamo solo dall'esterno.
Come funziona
Lo strumento visita il tuo sito come un normale visitatore ed esegue una ricognizione non distruttiva — un "hacking etico" di primo livello: osserva ciò che il server restituisce e ciò che è "esposto", senza sfruttare nulla di quanto trova e senza toccare il database.
Inserisci un URL
Incolla semplicemente il link a un sito — il tuo o quello di un fornitore. Nessuna password di amministratore e nessun accesso al server: guardiamo dall'esterno, esattamente come lo vede qualsiasi visitatore e qualsiasi potenziale attaccante.
30 secondi · senza registrazioneCerchiamo le falle
Verifichiamo HTTPS, gli header di sicurezza, i flag dei cookie, i contenuti misti e la protezione dei moduli — e "sondiamo" in sicurezza i percorsi noti (.git, .env, backup e dump del database) per trovare una porta aperta verso il codice sorgente e il database.
Valutiamo il rischio
Riassumiamo le criticità in un indice di sicurezza da 0 a 100 e le ordiniamo per gravità — critiche (un punto d'ingresso pronto per una violazione), alte, medie e minori — così sai cosa chiudere per primo.
indice 0–100 + gravitàRicevi un report con le correzioni
Una checklist concisa più un'analisi di ogni vulnerabilità: esattamente dov'è il problema, perché è pericoloso e come chiuderlo. Il report completo con evidenze e raccomandazioni arriva in PDF — oppure lascia una richiesta e sistemiamo tutto noi.
PDF o chiavi in manoIl check è non distruttivo: non sfruttiamo le vulnerabilità, non inviamo richieste malevole, non facciamo brute-forcing e non tocchiamo mai il database — osserviamo il sito solo dall'esterno. Un pentest approfondito con sfruttamento manuale viene svolto separatamente, su contratto e con il tuo consenso.