Bezpečnost webu
Pasivní bezpečnostní sken webu bez jediného útoku: platnost a důvěryhodnost TLS certifikátu, verze protokolů, přesměrování na HTTPS a HSTS, bezpečnostní hlavičky (CSP, X-Frame-Options, Referrer-Policy…), atributy cookies, únik verzí softwaru, veřejně dostupné citlivé soubory (.git, .env, phpinfo), ochrana e-mailu v DNS (SPF, DMARC, DKIM, CAA) a hygiena front-endu. Výsledkem je známka A+ až F, 7 oblastí v radaru a seznam oprav s hotovým kódem pro Apache, nginx či DNS.
- 20–40 sekund
- 7 oblastí, 40+ kontrol
- Pasivně, bez útoků
Co vám to přinese
- Známka jako od SSL Labs a Observatory v jednom — Certifikát, protokoly, hlavičky, cookies, DNS i front-end v jednom přehledu — ne pět různých nástrojů.
- Opravy s kódem — Ke každému nálezu hotový řádek pro .htaccess, nginx, php.ini nebo DNS záznam — stačí zkopírovat.
- Nic, co by vypadalo jako útok — Jen požadavky, které dělá každý prohlížeč: TLS handshake, načtení domovské stránky, 4 známé cesty citlivých souborů a DNS dotazy.
Zadejte doménu
Zjistěte, jak vypadá bezpečnost vašeho webu zvenčí
Pasivní sken bez jediného útoku: ověří certifikát a jeho platnost, verze TLS, přesměrování na HTTPS, HSTS, bezpečnostní hlavičky, cookies, únik verzí softwaru, veřejně dostupné citlivé soubory (.git, .env, phpinfo), ochranu e-mailu v DNS (SPF, DMARC, DKIM, CAA) a hygienu front-endu. Výsledkem je známka A+ až F a seznam oprav s kódem.
Co nástroj zlepší
Kategorie GEO auditu, na které má vliv
Jak to funguje
- 1Zadejte doménu webu, který spravujete
- 2Podívejte se na známku, radar 7 oblastí a nálezy podle závažnosti
- 3Nasaďte opravy (kód je u každého nálezu) a skenujte znovu
FAQ
Časté otázky
Je to penetrační test?
Ne. Nástroj dělá výhradně pasivní kontroly: TLS handshake, načtení domovské stránky, sledování přesměrování, 4 známé cesty citlivých souborů (/.git/HEAD, /.env, /phpinfo.php, /server-status), security.txt, robots.txt a DNS dotazy. Nic nehádáme, neposíláme payloady ani se nepřihlašujeme. Penetrační test odhalí zranitelnosti v aplikaci — tento sken ukáže, zda máte správně nastavený server a doménu.
Jak se počítá známka?
Sedm oblastí má váhy (certifikát a TLS 25 %, HTTPS 20 %, hlavičky 18 %, únik informací 12 %, cookies 10 %, e-mail/DNS 8 %, front-end 7 %). Každý nález ubírá body podle závažnosti. Kritický nález (vypršelý certifikát, veřejný .env, HTTP bez přesměrování) stahuje známku nejvýše na D bez ohledu na ostatní — stejně jako SSL Labs.
Proč bezpečnost v nástroji na GEO?
Varování prohlížeče zastaví návštěvníka i nákupního AI agenta, HTTPS je ranking faktor, prozrazené verze softwaru jsou první, co si útočník vyhledá, a bez SPF/DMARC může kdokoli posílat e-maily jménem vaší značky. Důvěra je společný jmenovatel SEO, GEO i bezpečnosti.
Co když server odmítá TLS 1.0/1.1 „neověřeně“?
Některé servery spojení se starým protokolem jednoduše zavřou bez TLS chyby. Tehdy ukážeme otazník — pravděpodobně jsou vypnuté, ale ověřte to v konfiguraci (ssl_protocols / SSLProtocol).