Gratuito · Senza impegno
Checkup di sicurezza gratuito per il tuo sito.
Inviaci l’indirizzo del tuo sito: eseguiremo un controllo esterno in 10 punti e ti manderemo via email un breve report in linguaggio chiaro. Gratis, senza vincoli.
Cosa controlliamo
Dieci cose che ogni attaccante guarda per prime — tutte verificabili dall’esterno, senza toccare il tuo server.
- 01
Configurazione HTTPS e TLS
Certificato valido, protocolli moderni, nessuna cifratura debole.
- 02
Header di sicurezza
CSP, HSTS e protezioni frame e content-type nelle risposte del sito.
- 03
Esposizione delle versioni software
Numeri di versione di CMS e server che il tuo sito rivela agli attaccanti.
- 04
Librerie JavaScript obsolete
Versioni di librerie con vulnerabilità note visibili nelle tue pagine.
- 05
Contenuti misti
Risorse non sicure caricate in pagine altrimenti sicure.
- 06
Protezione dallo spoofing email
Record SPF, DKIM e DMARC sul tuo dominio di invio.
- 07
File e directory esposti
Backup, file di configurazione o elenchi di directory raggiungibili pubblicamente.
- 08
Sicurezza dei cookie
Flag Secure, HttpOnly e SameSite sui cookie di sessione.
- 09
Esposizione del pannello admin
Pagine di login raggiungibili — e attaccabili a forza bruta — dall’internet aperto.
- 10
Igiene di dominio e DNS
Record orfani, certificati in scadenza, rischi di domini simili.
Sono controlli non intrusivi di informazioni visibili pubblicamente — le stesse cose che qualsiasi browser o motore di ricerca può vedere. Non andiamo mai oltre senza la tua autorizzazione scritta.
Come funziona
- 01
Ci invii il tuo indirizzo
Il modulo qui sotto richiede trenta secondi. Aggiungi una nota se qualcosa in particolare ti preoccupa.
- 02
Eseguiamo i controlli
Solo esterni e passivi — leggiamo ciò che il tuo sito mostra già a qualsiasi visitatore. Non violiamo, sfruttiamo o interrompiamo mai nulla.
- 03
Ricevi il report
Entro due giorni lavorativi: una breve email in linguaggio chiaro — cosa è solido, cosa è a rischio e cosa sistemeremmo per primo. Un preventivo solo se lo chiedi tu.