Bezpłatny test bezpieczeństwa

Sprawdź, czy Twoja strona nie ma znanych luk

Wpisz adres strony i służbowy e-mail. Sprawdzimy to, co widzi każda przeglądarka: wersje frameworka i bibliotek, znane podatności, klucze w kodzie, mapy źródeł i nagłówki bezpieczeństwa.

  • Angular, AngularJS, React, Next.js i Vue
  • Raport w kilka minut
  • Instrukcja naprawy przy każdym wyniku

Uruchom test

Sześć grup testów

Problemy, które najczęściej znajdujemy, gdy przejmujemy i modernizujemy aplikacje firm.

Wersje frameworka i bibliotek

Odczytujemy wersje, które strona wysyła do przeglądarki, i porównujemy je z harmonogramami wsparcia oraz publicznymi bazami podatności.

Klucze w plikach JavaScript

Klucze API, tokeny dostępu i klucze prywatne, które trafiły do kodu wysyłanego każdemu odwiedzającemu.

Publiczne mapy źródeł

Dostępny plik .map pozwala każdemu pobrać oryginalny kod źródłowy razem z komentarzami i wewnętrznymi adresami API.

Kod, który wyłącza ochronę przed XSS

Wywołania pomijające sanityzację frameworka, np. bypassSecurityTrust* w Angularze albo dangerouslySetInnerHTML w React.

Nagłówki bezpieczeństwa i TLS

Content Security Policy, HSTS, flagi ciasteczek, ważność certyfikatu i wersje TLS.

Technologie bez wsparcia

AngularJS, Vue 2, stare wersje jQuery i Bootstrapa, które nie dostają już poprawek, i propozycja, na co je wymienić.

Cztery kroki, kilka minut

01

Wpisz adres strony i służbowy e-mail

Adres e-mail musi być w tej samej domenie co strona, np. anna@firma.pl dla firma.pl.
02

Kliknij link z maila

Potwierdzasz w ten sposób, że pracujesz w firmie, do której należy strona. Nie skanujemy stron na prośbę osób z zewnątrz.
03

Uruchamiamy test

Skaner wysyła te same zapytania co przeglądarka, gdy ktoś otwiera stronę. Bez prób logowania i bez ataków. Trwa to kilka minut.
04

Dostajesz raport

Mailem i jako prywatny link ważny 30 dni. Przy każdym wyniku piszemy, co znaleźliśmy, czym to grozi i jak to naprawić.

Zobacz przykładowy raport

Raport fikcyjnego sklepu na Angularze 15: 10 wyników i instrukcja naprawy przy każdym.

Otwórz przykładowy raport

Najczęstsze pytania

Czy to naprawdę bezpłatne?
Tak. Pełny raport dostajesz bez rozmowy i bez umowy. Jeśli chcesz pomocy przy poprawkach, nasz zespół może się nimi zająć.
Czy skan może spowolnić albo zepsuć stronę?
Nie. Skaner pobiera stronę i jej skrypty raz, tak jak przeglądarka odwiedzającego. Nie wysyła formularzy, nie loguje się i nie próbuje ataków.
Dlaczego potrzebny jest służbowy e-mail?
Raport pokazuje słabe miejsca strony. Wysyłamy go tylko osobie, która kliknięciem w link ze skrzynki potwierdzi, że pracuje w firmie będącej właścicielem domeny.
Kto zobaczy mój raport?
Tylko osoby z prywatnym linkiem, który wysyłamy na potwierdzony adres. Nie publikujemy wyników ani rankingów. Raport usuwamy po 30 dniach.
Czego test nie obejmuje?
Widzi tylko to, co jest publiczne: stronę, jej JavaScript i odpowiedzi HTTP. Nie widzi repozytorium kodu, stron za logowaniem ani backendu. Te części możemy sprawdzić razem z Twoim zespołem.
Jakie technologie obsługuje?
Nagłówki, TLS, klucze, mapy źródeł i biblioteki sprawdzamy na każdej stronie. Wersje i wsparcie sprawdzamy dla Angulara, AngularJS, Reacta, Next.js, Vue i popularnych bibliotek z czasów jQuery.

Ten skan widzi tylko to, co strona pokazuje publicznie

Sprawdzimy też kod, panel administracyjny i integracje, a znalezione luki załatamy.

Porozmawiajmy o wynikach
albo napisz:hello@udb.pl