Wiedza o bezpieczeństwie
Blog o bezpieczeństwie
dla polskich twórców.
Przewodniki z konkretnymi przykładami kodu. DNS, nagłówki HTTP, RODO, AI buildery - po polsku, bez lania wody.
Jak sprawdzić bezpieczeństwo strony WWW w 5 minut (2025)
Kompletny przewodnik: co sprawdzać, jakich narzędzi użyć i jak interpretować wyniki audytu bezpieczeństwa strony WWW. Od SSL po DMARC i nagłówki HTTP.
SPF, DKIM, DMARC - jak skonfigurować bezpieczeństwo email (2025)
Krok po kroku: jak dodać rekordy SPF, DKIM i DMARC żeby Twoja domena nie była używana do spamu i phishingu. Z przykładami DNS dla popularnych providerów.
Budujesz w Lovable, Bolt lub v0? Te 8 luk bezpieczeństwa dotyczą Cię bezpośrednio
AI buildery przyspieszają development, ale generują przewidywalne błędy bezpieczeństwa. Sprawdź 8 najczęstszych luk w aplikacjach Lovable, Bolt, v0, Cursor i Base44.
Nagłówki bezpieczeństwa HTTP - CSP, HSTS, X-Frame. Kompletny przewodnik 2025
Co to są nagłówki bezpieczeństwa HTTP, jak je skonfigurować w Next.js, Nginx i Cloudflare oraz jak sprawdzić czy działają poprawnie. Ocena A–F wg Mozilla Observatory.
RODO 2025 - co musi mieć Twoja strona żeby uniknąć kary UODO
Sprawdź czy Twoja strona spełnia wymagania RODO (GDPR) w 2025 roku. Lista obowiązków: cookies, polityka prywatności, Google Analytics, formularze kontaktowe i kary UODO.
OWASP Top 10 dla polskich startupów - co sprawdza nasz skaner (2025)
OWASP Top 10 to lista 10 najgroźniejszych podatności aplikacji webowych. Sprawdź które z nich dotyczą Twojej strony i jak automatycznie je wykryć w 5 minut.
Kubernetes, Docker, Kibana w internecie - niebezpieczne porty w 2025
Otwarte porty 6443, 10250, 5601 i 9100 to najczęstsze wektory ataków na infrastrukturę chmurową. Sprawdź które porty na Twoim VPS-ie są widoczne z internetu.
DMARC p=reject - case study wirtualnatarcza.pl krok po kroku
Jak wdrożyliśmy DMARC p=reject na wirtualnatarcza.pl: od p=none przez p=quarantine do pełnej ochrony przed email spoofingiem. Rzeczywiste dane z raportów DMARC.
Sprawdź w praktyce
Sprawdź bezpieczeństwo swojej strony
Teoria to jedno - ale czy Twoja strona rzeczywiście ma HSTS, DMARC i CSP? Sprawdź w 5 minut.
Darmowy skan bezpieczeństwa