SICUREZZA · SEO · AEO

Ogni controllo,un solo scanner.

47 scanner per sicurezza, SEO, AEO, dominio, email, performance e accessibilità. Ogni problema arriva con un prompt di fix da incollare nella tua IA.

Sicurezza

Scanner delle intestazioni di sicurezza

Controlla che il tuo sito invii le principali intestazioni HTTP di sicurezza come CSP, HSTS e X-Frame-Options.

Vedi dettagli →
Sicurezza

Scanner dei cookie non sicuri

Rileva i cookie senza gli attributi Secure, HttpOnly o SameSite che li proteggono da furto e CSRF.

Vedi dettagli →
Sicurezza

Scanner del CORS permissivo

Verifica se la tua policy CORS riflette qualsiasi origine con credenziali, esponendo i dati dei tuoi utenti.

Vedi dettagli →
Sicurezza

Scanner di file sensibili

Cerca file esposti come .env, .git, chiavi SSH o backup del database che rivelano segreti e codice.

Vedi dettagli →
Sicurezza

Scanner di segreti in JavaScript

Cerca nel JavaScript del browser chiavi API e credenziali trapelate come Stripe, AWS o Supabase.

Vedi dettagli →
Sicurezza

Verificatore di certificato TLS

Verifica se il tuo sito usa HTTPS e se il certificato è scaduto, in scadenza o si basa su un TLS obsoleto.

Vedi dettagli →
Sicurezza

Scanner di fughe nelle intestazioni

Rileva intestazioni come X-Powered-By o Server che rivelano agli attaccanti la tua tecnologia e la sua versione.

Vedi dettagli →
Sicurezza

Verificatore di security.txt

Verifica se pubblichi un file security.txt (RFC 9116) così che ti possano segnalare vulnerabilità.

Vedi dettagli →
Sicurezza

Scanner di elenco directory

Verifica se cartelle come /uploads o /backup mostrano l'elenco di tutti i loro file.

Vedi dettagli →
Sicurezza

Scanner di contenuto misto

Rileva risorse caricate via HTTP su una pagina HTTPS, che viaggiano non cifrate e rompono il lucchetto.

Vedi dettagli →
Sicurezza

Verificatore di redirect a HTTPS

Verifica che la versione HTTP del tuo sito reindirizzi correttamente a HTTPS invece di servire senza cifratura.

Vedi dettagli →
Sicurezza

Scanner della CSP debole

Rileva direttive non sicure come 'unsafe-inline' o 'unsafe-eval' che indeboliscono la protezione XSS della tua CSP.

Vedi dettagli →
Sicurezza

Percorsi sensibili nel robots.txt

Rileva percorsi sensibili (admin, backup, .git) elencati nel robots.txt che li segnalano a un attaccante.

Vedi dettagli →
Sicurezza

Scanner dell'HSTS debole

Rileva un'intestazione HSTS con max-age troppo basso o senza includeSubDomains che lascia falle per il downgrade.

Vedi dettagli →
Sicurezza

Scanner di esposizione WordPress

Rileva la versione di WordPress esposta, readme.html accessibile e l'enumerazione degli utenti tramite wp-json.

Vedi dettagli →
Sicurezza

Scanner di metodi HTTP pericolosi

Verifica se il server annuncia metodi HTTP pericolosi come TRACE, PUT o DELETE che non dovrebbe.

Vedi dettagli →
Sicurezza

Intestazioni di isolamento dell'origine

Verifica se mancano le intestazioni COOP e CORP che isolano il tuo sito dagli attacchi cross-origin.

Vedi dettagli →
Sicurezza

Scanner di pannelli esposti

Cerca pannelli ed endpoint di debug (Actuator, Telescope, Ignition, phpMyAdmin) accessibili in produzione.

Vedi dettagli →
Sicurezza

Introspezione di GraphQL

Verifica se il tuo endpoint GraphQL espone l'intero schema dell'API perché l'introspezione è attiva.

Vedi dettagli →
Sicurezza

Scanner di riferimenti interni

Rileva link a localhost o IP interni nell'HTML, residui di sviluppo che rivelano la tua infrastruttura.

Vedi dettagli →
Sicurezza

Scanner di moduli non sicuri

Rileva moduli di password serviti via HTTP o che inviano le credenziali a un URL non cifrato.

Vedi dettagli →
Sicurezza

Segreti nei commenti HTML

Cerca chiavi, password o token dimenticati nei commenti dell'HTML che chiunque può leggere.

Vedi dettagli →
Sicurezza

Token nell'archiviazione locale

Rileva se il tuo JavaScript salva token in localStorage/sessionStorage, vulnerabili al furto via XSS.

Vedi dettagli →
Sicurezza

Scanner della Referrer-Policy debole

Rileva una Referrer-Policy permissiva che rivela l'URL completo del tuo sito a destinazioni esterne.

Vedi dettagli →
Sicurezza

Cache di risposte con sessione

Rileva risposte con cookie di sessione marcate come memorizzabili in cache, che un CDN condiviso potrebbe servire a un altro utente.

Vedi dettagli →
Sicurezza

Verificatore di SRI

Rileva script e stili caricati da CDN esterni senza l'attributo integrity che li verifica.

Vedi dettagli →
Sicurezza

Scanner di librerie vulnerabili

Rileva versioni vulnerabili o non più supportate di jQuery, AngularJS e Bootstrap con CVE XSS note.

Vedi dettagli →
Sicurezza

Scanner di source map esposte

Verifica se le tue source map (.map) sono accessibili e permettono di ricostruire il tuo codice sorgente originale.

Vedi dettagli →
Email

Autenticazione email del dominio

Verifica i record SPF, DKIM, DMARC, MX, BIMI e MTA-STS del dominio per prevenire lo spoofing della tua email.

Vedi dettagli →
Dominio

Salute del dominio

Verifica i record CAA e DNSSEC e la data di scadenza del tuo dominio per proteggerlo.

Vedi dettagli →
Performance

Analisi dei Core Web Vitals

Misura le prestazioni mobili con PageSpeed (LCP, CLS, TBT) e segnala le metriche nella fascia scarsa.

Vedi dettagli →
Accessibilità

Analisi di accessibilità web

Verifica lingua, alt delle immagini, etichette dei moduli, viewport e ID duplicati secondo le regole WCAG.

Vedi dettagli →
Sicurezza

Scanner di backup scaricabili

Cerca archivi compressi del sito e dump SQL scaricabili che espongono il tuo codice e i tuoi dati.

Vedi dettagli →
Sicurezza

Scanner di log esposti

Cerca file di log accessibili via HTTP che rivelano percorsi, tracce di errore e dati interni.

Vedi dettagli →
Sicurezza

Manifesti di dipendenze esposti

Rileva file package.json o composer.json accessibili che rivelano le tue dipendenze e versioni esatte.

Vedi dettagli →
SEO

Analisi dei meta tag SEO

Verifica il title, la meta description e la canonical della tua pagina per migliorare il tuo posizionamento.

Vedi dettagli →
SEO

Struttura delle intestazioni SEO

Verifica che la tua pagina abbia esattamente un <h1> che definisce chiaramente il suo argomento principale.

Vedi dettagli →
SEO

Analisi di Open Graph

Verifica i tag Open Graph (og:title, description, image) per una bella anteprima quando il sito viene condiviso.

Vedi dettagli →
SEO

Robots, sitemap e indicizzazione

Verifica robots.txt, sitemap.xml e se la home è impostata su noindex, fondamentale perché Google ti indicizzi.

Vedi dettagli →
SEO

Scanner di link interni rotti

Percorre i link interni della tua pagina e segnala quelli che restituiscono errori 404, 410 o 5xx.

Vedi dettagli →
AEO

Verificatore di llms.txt

Verifica se pubblichi un file llms.txt per guidare gli assistenti IA verso i tuoi contenuti chiave.

Vedi dettagli →
AEO

Analisi dei dati strutturati

Verifica se la tua pagina ha dati strutturati schema.org (JSON-LD) per rich results e risposte IA.

Vedi dettagli →
AEO

Contenuto accessibile senza JavaScript

Rileva se il tuo sito è una SPA quasi vuota senza JS, che i crawler IA non riescono a indicizzare né a citare.

Vedi dettagli →
AEO

Visibilità di fronte all'IA

Chiede a un modello di IA se riconosce il tuo brand, rivelando se compari nelle risposte IA.

Vedi dettagli →
AEO

Blocco dei crawler IA

Verifica se il tuo robots.txt blocca bot IA come GPTBot o ClaudeBot, limitando la tua visibilità nell'IA.

Vedi dettagli →
Sicurezza

Reputazione delle minacce

Interroga Google Safe Browsing per sapere se il tuo sito è segnalato come malware o phishing.

Vedi dettagli →
Conformità

Conformità e cookie

Verifica se colleghi un'informativa sulla privacy e se gestisci il consenso ai cookie (GDPR).

Vedi dettagli →

Eseguili tutti in 30 secondi

Incolla la tua URL e ottieni un report completo con un prompt di fix per ogni problema.

Scansiona il mio sito gratis