FAQ
Często zadawane pytania
Tak. Plan darmowy obejmuje 5 skanów miesięcznie po rejestracji - bez karty kredytowej. Płatne plany odblokują więcej skanów dla większych zespołów i agencji.
Tak, konto jest wymagane - ale anonimowe. Możesz użyć dowolnej nazwy użytkownika, bez podawania prawdziwego adresu e-mail. Konto nie ma odzysku hasła. Potrzebne jest do powiązania skanów i raportów z Twoją domeną.
Nie. Skanujemy tylko to co publiczne - tak jak haker z zewnątrz. Nie potrzebujesz dawać nam żadnych uprawnień.
Jeden tag meta który wklejasz do <head> swojej strony. Udowadnia że jesteś właścicielem domeny. Bez tego moglibyśmy skanować cudze strony.
Do 5 minut zależnie od strony. Wszystkie 10 modułów skanuje równolegle - SSL, porty TCP (36+), nagłówki HTTP z oceną CSP A-F, sekrety JS, CVE engine, DNS email security (SPF/DKIM/DMARC/MTA-STS/BIMI), RODO, OWASP Top 10 i DNSBL reputacja IP.
Każdy raport zawiera gotowy prompt w języku polskim. Wklejasz go do Cursor, Lovable, Base44 lub Bolt - AI czyta raport i naprawia błędy automatycznie, bez wiedzy o security.
Tak. Automatycznie rozpoznaje Lovable, Bolt, v0, Cursor, Base44, Replit i 10+ innych platform. Po wykryciu stosuje dedykowany zestaw testów - m.in. sprawdza wycieki Supabase service role key, brak RLS, webhooks Stripe bez podpisu i inne typowe błędy AI builderów.
Content Security Policy (CSP) to nagłówek który chroni przed atakami XSS. Skaner ocenia jego jakość w skali A-F wg standardu Mozilla Observatory: A = brak problemów, B = drobne niedociągnięcia, C = unsafe-inline lub unsafe-eval (XSS możliwy), D = wildcard * lub wiele problemów, F = brak CSP. Raport zawiera konkretne instrukcje jak poprawić ocenę.
Tak. Moduł OWASP aktywnie testuje: HTTP TRACE (Cross-Site Tracing), open redirect, directory listing, phpinfo, path traversal i autocomplete hasła. Sprawdzamy też przestarzałe biblioteki JS: jQuery poniżej 3.5.0 (XSS), Bootstrap poniżej 4.3.1, Lodash poniżej 4.17.21, Handlebars poniżej 4.7.7 (RCE). Wszystkie testy są bezpieczne - nie modyfikują Twojej strony.
Biblioteki takie jak jQuery, Bootstrap czy Handlebars mają znane luki (CVE) w starszych wersjach. Skaner wykrywa wersje załadowane przez Twoją stronę i porównuje z minimalną bezpieczną wersją. Przykład: jQuery < 3.5.0 umożliwia atak XSS, Handlebars < 4.7.7 umożliwia zdalne wykonanie kodu (RCE). Fix to zazwyczaj jedno polecenie: npm update.