Wszystkie testy pogrupowane według obszaru
Wybierz obszar bezpieczeństwa, a następnie konkretne narzędzie. Każda karta prowadzi do opisu testu i pozwala szybko uruchomić analizę.
Bezpieczeństwo strony i połączeńWWW, TLS, certyfikaty, nagłówki i przekierowania.11⌄
Security Overview
Kompleksowa zewnętrzna ocena domeny, obejmująca stronę WWW, TLS, DNS, pocztę, technologie i pliki well-known. Raport porządkuje wyniki według poziomu ryzyka i wskazuje, od których problemów warto rozpocząć poprawę konfiguracji.
Sprawdź szczegóły →WWW i TLSTLS / SSL Analyzer
Sprawdza certyfikat, zaufanie, termin ważności, długość klucza i obsługiwane wersje protokołu TLS. Test pomaga wykryć wygasający certyfikat, nieprawidłowy łańcuch zaufania oraz starsze wersje szyfrowania widoczne z Internetu.
Sprawdź szczegóły →WWW i TLSCertificate Check
Kontroluje nazwę hosta, wystawcę, łańcuch zaufania i termin wygaśnięcia certyfikatu. Wynik pokazuje dane certyfikatu w czytelnej formie i ułatwia wcześniejsze wykrycie problemów, które mogłyby przerwać działanie strony.
Sprawdź szczegóły →WWW i TLSSecurity Headers
Analizuje HSTS, CSP, ochronę przed clickjackingiem, MIME sniffingiem oraz polityki przeglądarki. Raport wyjaśnia znaczenie każdego nagłówka i wskazuje przykładową konfigurację, którą można wdrożyć na serwerze WWW lub w aplikacji.
Sprawdź szczegóły →WWW i TLSCSP Analyzer
Ocenia obecność i oczywiste słabości Content-Security-Policy. Analiza wskazuje zbyt szerokie źródła, ryzykowne dyrektywy i brakujące ograniczenia, które mogą osłabiać ochronę przed wstrzyknięciem treści.
Sprawdź szczegóły →WWW i TLSCookie Security
Sprawdza atrybuty Secure, HttpOnly i SameSite publicznie widocznych ciasteczek. Narzędzie pokazuje, które publicznie widoczne cookies wymagają dodatkowych flag oraz jak ich brak może wpływać na bezpieczeństwo sesji użytkownika.
Sprawdź szczegóły →WWW i TLSHTTPS Redirect Chain
Analizuje przejście z HTTP do HTTPS i długość łańcucha przekierowań. Raport pokazuje każdy krok przekierowania, kod odpowiedzi oraz docelowy adres, co ułatwia usunięcie pętli i zbędnych przejść.
Sprawdź szczegóły →WWW i TLSMixed Content
Wykrywa zasoby HTTP ładowane przez stronę dostępną przez HTTPS. Test przeszukuje kod strony pod kątem odwołań do niezabezpieczonych zasobów i wskazuje elementy, które należy przenieść na HTTPS.
Sprawdź szczegóły →WWW i TLSCORS Misconfiguration
Sprawdza ryzykowne odbijanie Origin i łączenie szerokiego dostępu z poświadczeniami. Raport pomaga ocenić, czy API udostępnia dane tylko zaufanym domenom i czy nie łączy szerokiego Origin z przesyłaniem poświadczeń.
Sprawdź szczegóły →WWW i TLSRedirect & Canonical SEO Checker
Analizuje przejście HTTP do HTTPS, długość łańcucha przekierowań, końcowy adres, znacznik canonical oraz nagłówek X-Robots-Tag. Pomaga znaleźć pętle, zbędne przekierowania i rozbieżności pomiędzy adresem widocznym dla użytkownika a adresem wskazywanym wyszukiwarce.
Sprawdź szczegóły →PrzeglądWell-known Files
Łączna kontrola security.txt, robots.txt i mapy strony. Zbiorczy test oszczędza czas i pokazuje, czy publiczne pliki wspierające indeksowanie oraz zgłaszanie podatności są dostępne i poprawnie skonfigurowane.
Sprawdź szczegóły →Infrastruktura i DNSDNS, DNSSEC, ASN, domeny i zasoby chmurowe.7⌄
DNS Checker
Wyświetla i ocenia rekordy A, AAAA, CNAME, MX, NS, TXT, SOA, CAA, SRV oraz sygnały DNSSEC. Raport zbiera konfigurację domeny w jednym miejscu, wskazuje adresy serwerów, delegację, obsługę poczty i braki mogące wpływać na dostępność lub wystawianie certyfikatów.
Sprawdź szczegóły →DNS i domenaWHOIS / RDAP domeny
Pobiera ustandaryzowane dane rejestracyjne domeny przez RDAP: rejestratora, daty utworzenia, aktualizacji i wygaśnięcia, statusy EPP, serwery nazw, stan DNSSEC oraz publicznie dostępne dane kontaktowe. Zakres informacji zależy od rejestru i zasad prywatności.
Sprawdź szczegóły →DNS i domenaRIPE / ASN Range Finder
Wskazuje adres domeny, ASN, operatora sieci i prefiksy ogłaszane przez wykryty system autonomiczny. Narzędzie pokazuje zależność domena–adres IP–prefiks–ASN i pomaga odróżnić zasoby organizacji od infrastruktury dostawcy hostingu lub chmury.
Sprawdź szczegóły →DNS i domenaDomeny na tym samym serwerze
Łączy PTR, nazwy z certyfikatu TLS i potwierdzenie DNS dla domen współdzielących adres IP. Wynik wykorzystuje publiczne źródła i potwierdzenie DNS, aby wskazać możliwe współdzielenie hostingu bez sugerowania wspólnego właściciela.
Sprawdź szczegóły →DNS i domenasecurity.txt Validator
Sprawdza Contact, Expires, Canonical i Policy zgodnie z RFC 9116. Raport sprawdza strukturę pliku, termin ważności oraz adres kontaktowy, dzięki czemu organizacja może szybciej odbierać odpowiedzialne zgłoszenia.
Sprawdź szczegóły →DNS i domenarobots.txt & Sitemap
Kontroluje dostępność plików indeksowania i wykrywa potencjalne ujawnianie wrażliwych ścieżek. Narzędzie wskazuje także deklarowane mapy strony i potencjalnie wrażliwe ścieżki, pamiętając, że robots.txt nie jest zabezpieczeniem dostępu.
Sprawdź szczegóły →ChmuraCloud Storage Exposure Checker
Sprawdza publiczne listingi Amazon S3, Azure Blob, Google Cloud Storage i DigitalOcean Spaces.
Sprawdź szczegóły →Poczta i reputacjaSPF, DKIM, DMARC, SMTP i reputacja domeny.10⌄
Mail Security Overview
Łączy kontrolę MX, SPF, DMARC, DKIM, MTA-STS, TLS-RPT i BIMI. Zbiorczy raport pokazuje spójność mechanizmów uwierzytelniania poczty i podpowiada kolejność wdrażania ochrony przed phishingiem i spoofingiem.
Sprawdź szczegóły →PocztaSPF Validator
Sprawdza rekord SPF, końcową politykę all i przybliżony limit zapytań DNS. Analiza wykrywa typowe błędy składni, zbyt łagodną politykę oraz ryzyko przekroczenia limitu zapytań DNS przez include i redirect.
Sprawdź szczegóły →PocztaDMARC Validator
Ocenia politykę none, quarantine lub reject i konfigurację raportowania. Raport pokazuje zakres polityki, procent egzekwowania oraz adresy raportowania, pomagając przejść od monitoringu do skutecznej ochrony domeny.
Sprawdź szczegóły →PocztaDKIM Record Check
Wyszukuje klucz publiczny dla wskazanego lub popularnego selektora DKIM. Test sprawdza dostępność rekordu, typ klucza i podstawowe parametry, a przy popularnych platformach pomaga również znaleźć właściwy selektor.
Sprawdź szczegóły →PocztaMTA-STS & TLS-RPT
Kontroluje politykę HTTPS, tryb enforce oraz raportowanie problemów TLS. Narzędzie analizuje rekord DNS i plik polityki MTA-STS, a także obecność TLS-RPT umożliwiającego raportowanie problemów z szyfrowaniem.
Sprawdź szczegóły →PocztaSMTP STARTTLS
Łączy się z serwerami MX i sprawdza EHLO, STARTTLS oraz podstawowe dane certyfikatu. Raport pokazuje odpowiedź serwera, oferowane rozszerzenia oraz możliwość rozpoczęcia szyfrowanej sesji z serwerami obsługującymi pocztę domeny.
Sprawdź szczegóły →ReputacjaRBL / DNSBL Reputation
Sprawdza publiczny adres IP w skonfigurowanych i licencjonowanych strefach reputacyjnych. Wynik pozwala szybciej ustalić, czy problemy z dostarczaniem wiadomości mogą być związane z reputacją publicznego adresu IP.
Sprawdź szczegóły →PocztaEmail Deliverability Checker
Łączy analizę MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT i SMTP STARTTLS z kontrolą PTR oraz forward-confirmed reverse DNS. Raport przedstawia zbiorczą ocenę gotowości domeny do bezpiecznej wysyłki poczty i wskazuje konfiguracje mogące powodować spam, odrzucenia lub problemy z reputacją.
Sprawdź szczegóły →ReputacjaDomain Reputation & Safe Browsing
Sprawdza możliwość występowania domeny w Google Safe Browsing, dostępność serwisu HTTPS oraz skonfigurowane źródła RBL/DNSBL. Integracja Safe Browsing działa po dodaniu serwerowego klucza API i nie ujawnia go w kodzie przeglądarki.
Sprawdź szczegóły →PocztaDANE / TLSA dla poczty
Sprawdza rekordy TLSA dla serwerów MX i gotowość do DANE SMTP.
Sprawdź szczegóły →Podatności i powierzchnia atakuCVE, technologie, porty, subdomeny i panele.9⌄
Technology Fingerprint
Pasywnie rozpoznaje WordPress, Joomla, Drupal i inne widoczne technologie. Raport wskazuje nagłówki, ścieżki i metadane ujawniające użyte technologie, co pomaga ograniczyć niepotrzebne informacje dostępne atakującym.
Sprawdź szczegóły →TechnologieCMS Version & CVE
Wykrywa CMS i widoczną wersję, porównuje ją z oficjalnym kanałem i wyszukuje potencjalne CVE. Porównanie z oficjalnym kanałem aktualizacji pomaga ocenić, czy widoczna wersja wymaga aktualizacji i dalszej weryfikacji znanych podatności.
Sprawdź szczegóły →TechnologieCMS Plugin & Extension Check
Pasywnie wykrywa publicznie widoczne wtyczki WordPress, moduły Drupal i rozszerzenia Joomla. Narzędzie analizuje publiczne ścieżki CSS, JavaScript i zasobów, a wykryte wersje porównuje z dostępnymi oficjalnymi źródłami aktualizacji.
Sprawdź szczegóły →PodatnościCVE Intelligence
Pokazuje opis, CVSS, CWE, referencje i informację o katalogu CISA KEV. Raport łączy techniczny opis luki z punktacją CVSS, kategorią CWE i informacją o aktywnym wykorzystywaniu, aby ułatwić priorytetyzację.
Sprawdź szczegóły →Powierzchnia atakuSubdomain Discovery & Takeover
Wyszukuje subdomeny w publicznych logach Certificate Transparency, potwierdza ich bieżące rekordy DNS i analizuje rekordy CNAME prowadzące do popularnych usług chmurowych. Raport wskazuje aktywne hosty, wygasłe wpisy oraz kandydatów do ręcznej weryfikacji pod kątem przejęcia porzuconej subdomeny.
Sprawdź szczegóły →Powierzchnia atakuCertificate Transparency Monitor
Pobiera publiczne wpisy certyfikatów dla domeny, porządkuje nazwy SAN, daty ważności i wystawców oraz pokazuje najnowsze certyfikaty. Narzędzie pomaga wykryć nieznane subdomeny, zmianę urzędu certyfikacji albo certyfikat wystawiony poza zatwierdzonym procesem.
Sprawdź szczegóły →Powierzchnia atakuOpen Ports & Exposure Analyzer
Wykonuje ograniczoną, bezpieczną próbę połączenia TCP do popularnych portów usług WWW, poczty, zdalnego zarządzania i baz danych. Wynik wyróżnia publicznie wystawione interfejsy administracyjne oraz usługi, które zwykle powinny być ograniczone firewallem lub VPN.
Sprawdź szczegóły →Powierzchnia atakuSensitive Files & Backup Exposure
W bezpieczny sposób sprawdza ograniczoną listę typowych ścieżek takich jak .env, .git/HEAD, kopie plików konfiguracyjnych, eksporty SQL, archiwa backupu i phpinfo.php. Raport nie zapisuje treści wykrytego pliku, lecz pokazuje status HTTP, typ odpowiedzi i pilność reakcji.
Sprawdź szczegóły →Powierzchnia atakuAdmin Panel Exposure Checker
Wykrywa publiczne panele WordPress, Joomla, Drupal, phpMyAdmin, FortiGate, VMware, Grafana, Jenkins, Portainer i Swagger UI.
Sprawdź szczegóły →Monitoring i integracjeTerminy, zmiany oraz wykrywanie publicznych API.2⌄
Domain & Certificate Expiry Monitor
Zestawia termin wygaśnięcia domeny odczytany przez RDAP z datą ważności aktualnego certyfikatu TLS. Wynik pokazuje liczbę pozostałych dni i proponuje harmonogram alertów, aby zapobiec przerwom działania strony, poczty, API i integracji.
Sprawdź szczegóły →APIAPI Security Discovery
Wykrywa Swagger, OpenAPI, GraphQL, api-docs i publiczne kolekcje API.
Sprawdź szczegóły →