- Jak działa
Dodaj tag. Wpisz URL.
Raport gotowy w 5 minut.
01
Utwórz konto i zweryfikuj domenę
Utwórz konto - dowolna nazwa, bez prawdziwego emaila. Wklej tag <meta name="security-scan" content="wt-[token]"> do <head> swojej strony i kliknij Zweryfikuj. Jednorazowe - potwierdza że domena należy do Ciebie, nie do kogoś kto chce skanować cudzą stronę.
~2 minuty · jednorazowe<metaname="security-scan"content="wt-abc123xyz"/>
02
Uruchom skan
Skan trwa do 5 minut - otrzymujesz pełny raport: SSL/TLS, otwarte porty TCP, nagłówki HTTP z oceną CSP, wycieki sekretów w JS, podatności CVE, konfiguracja DNS email i zgodność z RODO.
1–5 minutSSL / TLS
Porty TCP
Nagłówki
Sekrety JS
Nuclei CVE
RODO
03
Napraw z Fix Promptem
Otrzymujesz ocenę A–F z listą podatności i Fix Prompt po polsku. Wklejasz do Cursor, Lovable, Bolt albo ChatGPT - AI dostaje konkretną instrukcję, co i gdzie poprawić.
Wynik gotowyA+
97 / 100
Fix Prompt gotowy →
- Tak wygląda prawdziwy skan
Wynik w czasie rzeczywistym.
wirtualnatarcza - scan
$ wirtualnatarcza scan https://myapp.lovable.app
Weryfikacja własności domeny... ✓
Inicjalizacja 10 modułów skanera...
Porty TCP: skanowanie 36+ portów...
✗ KRYTYCZNE Port 3306 (MySQL) otwarty publicznie
Pliki wrażliwe: sprawdzanie 37 ścieżek...
✗ KRYTYCZNE /.env dostępny bez autoryzacji
Bundle JS: analiza kluczy API...
✗ KRYTYCZNE STRIPE_SECRET_KEY w bundle.js
⚠ WYSOKIE Brak HSTS, CSP, X-Frame-Options
⚠ WYSOKIE DMARC p=none - ryzyko spoofingu
✓ OK SSL/TLS 1.3, certyfikat ważny 287 dni
Nuclei CVE: sprawdzanie 10 284 szablonów...
⚠ ŚREDNIE CVE-2024-4367: podatna zależność
──────────────────────────────────────────
WYNIK: F │ 22/100 │ 12 problemów │ 3 krit.
Fix Prompt AI - gotowy do Cursor/Lovable