Skan bezpieczeństwa · Polska · 5 skanów za darmo
Bezpieczeństwo
Twojej strony.
Wklejasz URL, otrzymujesz listę rzeczy do naprawienia - zanim ktoś je znajdzie za ciebie.
domen
przeskanowanych
skanów
wykonanych
problemów
wykrytych
koszt
zawsze za darmo
- Typowe zagrożenia
Sześć błędów,
które widzimy w kółko.
W większości projektów które trafiają do skanera, znajdziemy przynajmniej dwa z tych sześciu. Zdarza się, że wszystkie.
Klucze API w kodzie
Stripe, OpenAI lub Supabase service key w pliku JS - widoczny w DevTools każdej przeglądarki.
Otwarta baza danych
Port MySQL lub MongoDB dostępny z całego internetu, bez hasła i bez firewalla.
Supabase bez RLS
Row Level Security wyłączone. Każdy czyta i modyfikuje dane innych użytkowników.
Brak nagłówków HTTP
Bez HSTS, CSP i X-Frame-Options - podatna na XSS, clickjacking i ataki MITM.
Plik .env publicznie
Przypadkowo skopiowany .env do katalogu public. Hasła do bazy, klucze SMTP - widoczne.
Brak RODO compliance
Google Analytics bez zgody CNIL/UODO, trackery bez banera cookies. UODO może nałożyć karę do 4% rocznego obrotu za poważne naruszenia.
Dla kogo
Dla każdego
kto deployuje.
- Jak działa
Dodaj tag. Wpisz URL.
Raport gotowy w 5 minut.
Utwórz konto i zweryfikuj domenę
Utwórz konto - dowolna nazwa, bez prawdziwego emaila. Wklej tag <meta name="security-scan" content="wt-[token]"> do <head> swojej strony i kliknij Zweryfikuj. Jednorazowe - potwierdza że domena należy do Ciebie, nie do kogoś kto chce skanować cudzą stronę.
~2 minuty · jednorazoweUruchom skan
Skan trwa do 5 minut - otrzymujesz pełny raport: SSL/TLS, otwarte porty TCP, nagłówki HTTP z oceną CSP, wycieki sekretów w JS, podatności CVE, konfiguracja DNS email i zgodność z RODO.
1–5 minutNapraw z Fix Promptem
Otrzymujesz ocenę A–F z listą podatności i Fix Prompt po polsku. Wklejasz do Cursor, Lovable, Bolt albo ChatGPT - AI dostaje konkretną instrukcję, co i gdzie poprawić.
Wynik gotowy- Tak wygląda prawdziwy skan
Wynik w czasie rzeczywistym.
- Co sprawdzamy
10 warstw
ochrony.
Każde zagrożenie ma konkretny dowód - raw request, odpowiedź serwera lub fragment kodu - gotowy do Fix Promptu.
Ważność, łańcuch certyfikatu, protokoły TLS 1.0/1.1, słabe szyfry, HSTS i OCSP stapling.
MySQL 3306, MongoDB 27017, Redis 6379, Elasticsearch 9200, Kubernetes API 6443, Docker TLS 2376 - bazy i usługi bez firewalla.
HSTS (includeSubDomains, preload), CSP z oceną A-F, COOP, COEP, CORS, aktywny test clickjackingu i info-leak headers.
Klucze Stripe, OpenAI, Supabase, AWS, GitHub, Twilio i 80+ innych wzorców API keys.
.env, .git/config, wp-config.php, backup.sql - pliki które nigdy nie powinny być publiczne.
SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI - 6 standardów chroniących przed phishingiem.
Lovable, Bolt, v0, Cursor, Base44, WordPress, Next.js - każdy ma przewidywalne luki.
Nuclei z oficjalną bazą szablonów. CVE, błędy konfiguracji i exposed panele adminów.
Google Analytics bez zgody, cookies bez bannera, brak polityki prywatności.
HTTP TRACE, open redirect, directory listing, phpinfo, przestarzałe biblioteki JS (jQuery, Bootstrap, Lodash, Handlebars), path traversal, autocomplete hasła.
- Odznaka bezpieczeństwa
Pokaż światu,
że dbasz o bezpieczeństwo.
Zdobądź ocenę A lub A+ i wstaw odznakę na swoją stronę lub README. Jeden tag HTML - buduje zaufanie użytkowników.
Doskonały
97/100
Bardzo dobry
88/100
Dobry
71/100
Średni
54/100
Słaby
38/100
Krytyczny
19/100
- Jak zdobyć odznakę?
Zeskanuj swoją stronę
Dodaj tag weryfikacyjny i uruchom automatyczny skan.
Uzyskaj ocenę A lub A+
Napraw wykryte problemy używając Fix Prompt AI.
Kliknij "Udostępnij wynik"
System generuje Twój unikalny link i kod odznaki.
Wstaw na stronę
Jeden tag HTML. Odznaka zawsze pokazuje aktualną ocenę.
- Nasza odznaka
wirtualnatarcza.pl używa własnego narzędzia i utrzymuje ocenę A+.
Twoja odznaka jest generowana dopiero po
zweryfikowaniu domeny i uzyskaniu oceny.
- Bez rejestracji · Bez weryfikacji
Bezpłatne narzędzia
- Zacznij teraz
Twoja strona jest live.
Sprawdź co widać
z zewnątrz.
Rejestracja w 10 sekund. 5 skanów za darmo. Wynik A–F, 10 modułów, Fix Prompt AI - po polsku.