SICUREZZA · SEO · AEO
Ogni controllo,un solo scanner.
47 scanner per sicurezza, SEO, AEO, dominio, email, performance e accessibilità. Ogni problema arriva con un prompt di fix da incollare nella tua IA.
Scanner delle intestazioni di sicurezza
Controlla che il tuo sito invii le principali intestazioni HTTP di sicurezza come CSP, HSTS e X-Frame-Options.
Vedi dettagli →SicurezzaScanner dei cookie non sicuri
Rileva i cookie senza gli attributi Secure, HttpOnly o SameSite che li proteggono da furto e CSRF.
Vedi dettagli →SicurezzaScanner del CORS permissivo
Verifica se la tua policy CORS riflette qualsiasi origine con credenziali, esponendo i dati dei tuoi utenti.
Vedi dettagli →SicurezzaScanner di file sensibili
Cerca file esposti come .env, .git, chiavi SSH o backup del database che rivelano segreti e codice.
Vedi dettagli →SicurezzaScanner di segreti in JavaScript
Cerca nel JavaScript del browser chiavi API e credenziali trapelate come Stripe, AWS o Supabase.
Vedi dettagli →SicurezzaVerificatore di certificato TLS
Verifica se il tuo sito usa HTTPS e se il certificato è scaduto, in scadenza o si basa su un TLS obsoleto.
Vedi dettagli →SicurezzaScanner di fughe nelle intestazioni
Rileva intestazioni come X-Powered-By o Server che rivelano agli attaccanti la tua tecnologia e la sua versione.
Vedi dettagli →SicurezzaVerificatore di security.txt
Verifica se pubblichi un file security.txt (RFC 9116) così che ti possano segnalare vulnerabilità.
Vedi dettagli →SicurezzaScanner di elenco directory
Verifica se cartelle come /uploads o /backup mostrano l'elenco di tutti i loro file.
Vedi dettagli →SicurezzaScanner di contenuto misto
Rileva risorse caricate via HTTP su una pagina HTTPS, che viaggiano non cifrate e rompono il lucchetto.
Vedi dettagli →SicurezzaVerificatore di redirect a HTTPS
Verifica che la versione HTTP del tuo sito reindirizzi correttamente a HTTPS invece di servire senza cifratura.
Vedi dettagli →SicurezzaScanner della CSP debole
Rileva direttive non sicure come 'unsafe-inline' o 'unsafe-eval' che indeboliscono la protezione XSS della tua CSP.
Vedi dettagli →SicurezzaPercorsi sensibili nel robots.txt
Rileva percorsi sensibili (admin, backup, .git) elencati nel robots.txt che li segnalano a un attaccante.
Vedi dettagli →SicurezzaScanner dell'HSTS debole
Rileva un'intestazione HSTS con max-age troppo basso o senza includeSubDomains che lascia falle per il downgrade.
Vedi dettagli →SicurezzaScanner di esposizione WordPress
Rileva la versione di WordPress esposta, readme.html accessibile e l'enumerazione degli utenti tramite wp-json.
Vedi dettagli →SicurezzaScanner di metodi HTTP pericolosi
Verifica se il server annuncia metodi HTTP pericolosi come TRACE, PUT o DELETE che non dovrebbe.
Vedi dettagli →SicurezzaIntestazioni di isolamento dell'origine
Verifica se mancano le intestazioni COOP e CORP che isolano il tuo sito dagli attacchi cross-origin.
Vedi dettagli →SicurezzaScanner di pannelli esposti
Cerca pannelli ed endpoint di debug (Actuator, Telescope, Ignition, phpMyAdmin) accessibili in produzione.
Vedi dettagli →SicurezzaIntrospezione di GraphQL
Verifica se il tuo endpoint GraphQL espone l'intero schema dell'API perché l'introspezione è attiva.
Vedi dettagli →SicurezzaScanner di riferimenti interni
Rileva link a localhost o IP interni nell'HTML, residui di sviluppo che rivelano la tua infrastruttura.
Vedi dettagli →SicurezzaScanner di moduli non sicuri
Rileva moduli di password serviti via HTTP o che inviano le credenziali a un URL non cifrato.
Vedi dettagli →SicurezzaSegreti nei commenti HTML
Cerca chiavi, password o token dimenticati nei commenti dell'HTML che chiunque può leggere.
Vedi dettagli →SicurezzaToken nell'archiviazione locale
Rileva se il tuo JavaScript salva token in localStorage/sessionStorage, vulnerabili al furto via XSS.
Vedi dettagli →SicurezzaScanner della Referrer-Policy debole
Rileva una Referrer-Policy permissiva che rivela l'URL completo del tuo sito a destinazioni esterne.
Vedi dettagli →SicurezzaCache di risposte con sessione
Rileva risposte con cookie di sessione marcate come memorizzabili in cache, che un CDN condiviso potrebbe servire a un altro utente.
Vedi dettagli →SicurezzaVerificatore di SRI
Rileva script e stili caricati da CDN esterni senza l'attributo integrity che li verifica.
Vedi dettagli →SicurezzaScanner di librerie vulnerabili
Rileva versioni vulnerabili o non più supportate di jQuery, AngularJS e Bootstrap con CVE XSS note.
Vedi dettagli →SicurezzaScanner di source map esposte
Verifica se le tue source map (.map) sono accessibili e permettono di ricostruire il tuo codice sorgente originale.
Vedi dettagli →EmailAutenticazione email del dominio
Verifica i record SPF, DKIM, DMARC, MX, BIMI e MTA-STS del dominio per prevenire lo spoofing della tua email.
Vedi dettagli →DominioSalute del dominio
Verifica i record CAA e DNSSEC e la data di scadenza del tuo dominio per proteggerlo.
Vedi dettagli →PerformanceAnalisi dei Core Web Vitals
Misura le prestazioni mobili con PageSpeed (LCP, CLS, TBT) e segnala le metriche nella fascia scarsa.
Vedi dettagli →AccessibilitàAnalisi di accessibilità web
Verifica lingua, alt delle immagini, etichette dei moduli, viewport e ID duplicati secondo le regole WCAG.
Vedi dettagli →SicurezzaScanner di backup scaricabili
Cerca archivi compressi del sito e dump SQL scaricabili che espongono il tuo codice e i tuoi dati.
Vedi dettagli →SicurezzaScanner di log esposti
Cerca file di log accessibili via HTTP che rivelano percorsi, tracce di errore e dati interni.
Vedi dettagli →SicurezzaManifesti di dipendenze esposti
Rileva file package.json o composer.json accessibili che rivelano le tue dipendenze e versioni esatte.
Vedi dettagli →SEOAnalisi dei meta tag SEO
Verifica il title, la meta description e la canonical della tua pagina per migliorare il tuo posizionamento.
Vedi dettagli →SEOStruttura delle intestazioni SEO
Verifica che la tua pagina abbia esattamente un <h1> che definisce chiaramente il suo argomento principale.
Vedi dettagli →SEOAnalisi di Open Graph
Verifica i tag Open Graph (og:title, description, image) per una bella anteprima quando il sito viene condiviso.
Vedi dettagli →SEORobots, sitemap e indicizzazione
Verifica robots.txt, sitemap.xml e se la home è impostata su noindex, fondamentale perché Google ti indicizzi.
Vedi dettagli →SEOScanner di link interni rotti
Percorre i link interni della tua pagina e segnala quelli che restituiscono errori 404, 410 o 5xx.
Vedi dettagli →AEOVerificatore di llms.txt
Verifica se pubblichi un file llms.txt per guidare gli assistenti IA verso i tuoi contenuti chiave.
Vedi dettagli →AEOAnalisi dei dati strutturati
Verifica se la tua pagina ha dati strutturati schema.org (JSON-LD) per rich results e risposte IA.
Vedi dettagli →AEOContenuto accessibile senza JavaScript
Rileva se il tuo sito è una SPA quasi vuota senza JS, che i crawler IA non riescono a indicizzare né a citare.
Vedi dettagli →AEOVisibilità di fronte all'IA
Chiede a un modello di IA se riconosce il tuo brand, rivelando se compari nelle risposte IA.
Vedi dettagli →AEOBlocco dei crawler IA
Verifica se il tuo robots.txt blocca bot IA come GPTBot o ClaudeBot, limitando la tua visibilità nell'IA.
Vedi dettagli →SicurezzaReputazione delle minacce
Interroga Google Safe Browsing per sapere se il tuo sito è segnalato come malware o phishing.
Vedi dettagli →ConformitàConformità e cookie
Verifica se colleghi un'informativa sulla privacy e se gestisci il consenso ai cookie (GDPR).
Vedi dettagli →Eseguili tutti in 30 secondi
Incolla la tua URL e ottieni un report completo con un prompt di fix per ogni problema.
Scansiona il mio sito gratis