BEZPIECZEŃSTWO · SEO · AEO

Każdy test,jeden skaner.

47 skanerów dla bezpieczeństwa, SEO, AEO, domeny, e-maila, wydajności i dostępności. Każda luka zawiera prompt naprawczy do wklejenia w twoją AI.

Bezpieczeństwo

Skaner nagłówków bezpieczeństwa

Sprawdza, czy Twoja strona wysyła kluczowe nagłówki HTTP bezpieczeństwa, takie jak CSP, HSTS i X-Frame-Options.

Zobacz szczegóły →
Bezpieczeństwo

Skaner niebezpiecznych ciasteczek

Wykrywa ciasteczka bez atrybutów Secure, HttpOnly lub SameSite, które chronią przed kradzieżą i CSRF.

Zobacz szczegóły →
Bezpieczeństwo

Skaner zbyt liberalnego CORS

Sprawdza, czy Twoja polityka CORS odbija dowolne źródło z danymi uwierzytelniającymi, ujawniając dane Twoich użytkowników.

Zobacz szczegóły →
Bezpieczeństwo

Skaner wrażliwych plików

Szuka odsłoniętych plików takich jak .env, .git, klucze SSH czy kopie zapasowe bazy danych, które ujawniają sekrety i kod.

Zobacz szczegóły →
Bezpieczeństwo

Skaner sekretów w JavaScript

Przeszukuje JavaScript w przeglądarce w poszukiwaniu ujawnionych kluczy API i danych logowania, np. Stripe, AWS czy Supabase.

Zobacz szczegóły →
Bezpieczeństwo

Weryfikator certyfikatu TLS

Sprawdza, czy Twoja strona używa HTTPS oraz czy certyfikat wygasł, wkrótce wygaśnie lub korzysta ze starego TLS.

Zobacz szczegóły →
Bezpieczeństwo

Skaner wycieków w nagłówkach

Wykrywa nagłówki takie jak X-Powered-By czy Server, które zdradzają atakującym Twój stack technologiczny i jego wersję.

Zobacz szczegóły →
Bezpieczeństwo

Weryfikator security.txt

Sprawdza, czy publikujesz plik security.txt (RFC 9116), aby można było zgłaszać Ci podatności.

Zobacz szczegóły →
Bezpieczeństwo

Skaner listowania katalogów

Sprawdza, czy foldery takie jak /uploads lub /backup pokazują listę wszystkich swoich plików.

Zobacz szczegóły →
Bezpieczeństwo

Skaner mieszanej zawartości

Wykrywa zasoby ładowane przez HTTP na stronie HTTPS, które podróżują bez szyfrowania i psują kłódkę.

Zobacz szczegóły →
Bezpieczeństwo

Weryfikator przekierowania na HTTPS

Sprawdza, czy wersja HTTP Twojej strony poprawnie przekierowuje na HTTPS, zamiast serwować bez szyfrowania.

Zobacz szczegóły →
Bezpieczeństwo

Skaner słabej CSP

Wykrywa niebezpieczne dyrektywy takie jak 'unsafe-inline' lub 'unsafe-eval', które osłabiają ochronę Twojej CSP przed XSS.

Zobacz szczegóły →
Bezpieczeństwo

Wrażliwe ścieżki w robots.txt

Wykrywa wrażliwe ścieżki (admin, kopie zapasowe, .git) wymienione w robots.txt, które zdradzają je atakującym.

Zobacz szczegóły →
Bezpieczeństwo

Skaner słabego HSTS

Wykrywa nagłówek HSTS z bardzo niskim max-age lub bez includeSubDomains, co zostawia luki na downgrade.

Zobacz szczegóły →
Bezpieczeństwo

Skaner ekspozycji WordPress

Wykrywa ujawnioną wersję WordPress, dostępny readme.html i wyliczanie użytkowników przez wp-json.

Zobacz szczegóły →
Bezpieczeństwo

Skaner niebezpiecznych metod HTTP

Sprawdza, czy serwer ogłasza niebezpieczne metody HTTP takie jak TRACE, PUT lub DELETE, których nie powinien.

Zobacz szczegóły →
Bezpieczeństwo

Nagłówki izolacji źródła

Sprawdza, czy brakuje nagłówków COOP i CORP, które izolują Twoją stronę przed atakami cross-origin.

Zobacz szczegóły →
Bezpieczeństwo

Skaner odsłoniętych paneli

Szuka paneli i endpointów debugowania (Actuator, Telescope, Ignition, phpMyAdmin) dostępnych na produkcji.

Zobacz szczegóły →
Bezpieczeństwo

Introspekcja GraphQL

Sprawdza, czy Twój endpoint GraphQL ujawnia pełny schemat API z powodu włączonej introspekcji.

Zobacz szczegóły →
Bezpieczeństwo

Skaner wewnętrznych odniesień

Wykrywa linki do localhost lub wewnętrznych adresów IP w HTML, pozostałości z developmentu, które ujawniają Twoją infrastrukturę.

Zobacz szczegóły →
Bezpieczeństwo

Skaner niebezpiecznych formularzy

Wykrywa formularze haseł serwowane przez HTTP lub wysyłające dane logowania na niezaszyfrowany URL.

Zobacz szczegóły →
Bezpieczeństwo

Sekrety w komentarzach HTML

Szuka zapomnianych kluczy, haseł lub tokenów w komentarzach HTML, które każdy może odczytać.

Zobacz szczegóły →
Bezpieczeństwo

Tokeny w pamięci lokalnej

Wykrywa, czy Twój JavaScript przechowuje tokeny w localStorage/sessionStorage, podatne na kradzież przez XSS.

Zobacz szczegóły →
Bezpieczeństwo

Skaner słabej Referrer-Policy

Wykrywa zbyt liberalną Referrer-Policy, która ujawnia pełny URL Twojej strony zewnętrznym miejscom.

Zobacz szczegóły →
Bezpieczeństwo

Skaner cache odpowiedzi z sesją

Wykrywa odpowiedzi z ciasteczkiem sesji oznaczone jako możliwe do zapisania w cache, które współdzielony CDN mógłby podać innemu użytkownikowi.

Zobacz szczegóły →
Bezpieczeństwo

Weryfikator SRI

Wykrywa skrypty i style ładowane z zewnętrznych CDN bez atrybutu integrity, który je weryfikuje.

Zobacz szczegóły →
Bezpieczeństwo

Skaner podatnych bibliotek

Wykrywa podatne lub nieobsługiwane wersje jQuery, AngularJS i Bootstrap ze znanymi CVE dotyczącymi XSS.

Zobacz szczegóły →
Bezpieczeństwo

Skaner odsłoniętych source map

Sprawdza, czy Twoje source mapy (.map) są dostępne i pozwalają odtworzyć oryginalny kod źródłowy.

Zobacz szczegóły →
E-mail

Uwierzytelnianie poczty domeny

Sprawdza rekordy SPF, DKIM, DMARC, MX, BIMI i MTA-STS domeny, aby zapobiec podszywaniu się pod Twoją pocztę.

Zobacz szczegóły →
Domena

Kondycja domeny

Sprawdza rekordy CAA i DNSSEC oraz datę wygaśnięcia Twojej domeny, aby ją chronić.

Zobacz szczegóły →
Wydajność

Analiza Core Web Vitals

Mierzy wydajność mobilną za pomocą PageSpeed (LCP, CLS, TBT) i oznacza metryki w słabym zakresie.

Zobacz szczegóły →
Dostępność

Analiza dostępności strony

Sprawdza język, alt obrazów, etykiety formularzy, viewport i zduplikowane ID zgodnie z regułami WCAG.

Zobacz szczegóły →
Bezpieczeństwo

Skaner pobieralnych kopii zapasowych

Szuka pobieralnych archiwów strony i zrzutów SQL, które ujawniają Twój kod i dane.

Zobacz szczegóły →
Bezpieczeństwo

Skaner odsłoniętych logów

Szuka plików logów dostępnych przez HTTP, które ujawniają ścieżki, ślady błędów i dane wewnętrzne.

Zobacz szczegóły →
Bezpieczeństwo

Odsłonięte manifesty zależności

Wykrywa dostępne pliki package.json lub composer.json, które ujawniają Twoje dokładne zależności i wersje.

Zobacz szczegóły →
SEO

Analiza metatagów SEO

Sprawdza title, meta description i canonical Twojej strony, aby poprawić jej pozycję w wynikach wyszukiwania.

Zobacz szczegóły →
SEO

Struktura nagłówków SEO

Sprawdza, czy Twoja strona ma dokładnie jeden <h1>, który jasno określa jej główny temat.

Zobacz szczegóły →
SEO

Analiza Open Graph

Sprawdza tagi Open Graph (og:title, description, image), aby zapewnić dobry podgląd przy udostępnianiu.

Zobacz szczegóły →
SEO

Robots, sitemap i indeksowanie

Sprawdza robots.txt, sitemap.xml oraz czy strona główna jest ustawiona na noindex, co jest kluczowe dla indeksowania przez Google.

Zobacz szczegóły →
SEO

Skaner zepsutych linków wewnętrznych

Przechodzi po wewnętrznych linkach Twojej strony i wykrywa te, które zwracają błędy 404, 410 lub 5xx.

Zobacz szczegóły →
AEO

Weryfikator llms.txt

Sprawdza, czy publikujesz plik llms.txt, aby pokierować asystentów AI do Twoich kluczowych treści.

Zobacz szczegóły →
AEO

Analiza danych strukturalnych

Sprawdza, czy Twoja strona ma dane strukturalne schema.org (JSON-LD) dla rich results i odpowiedzi AI.

Zobacz szczegóły →
AEO

Treść dostępna bez JavaScript

Wykrywa, czy Twoja strona to niemal pusta SPA bez JS, której crawlery AI nie mogą zaindeksować ani zacytować.

Zobacz szczegóły →
AEO

Widoczność w AI

Pyta model AI, czy rozpoznaje Twoją markę, ujawniając, czy pojawiasz się w odpowiedziach AI.

Zobacz szczegóły →
AEO

Blokowanie crawlerów AI

Sprawdza, czy Twój robots.txt blokuje boty AI takie jak GPTBot lub ClaudeBot, ograniczając Twoją widoczność w AI.

Zobacz szczegóły →
Bezpieczeństwo

Reputacja zagrożeń

Odpytuje Google Safe Browsing, aby sprawdzić, czy Twoja strona jest oznaczona jako malware lub phishing.

Zobacz szczegóły →
Zgodność

Zgodność i pliki cookie

Sprawdza, czy podlinkowujesz politykę prywatności i obsługujesz zgodę na pliki cookie (RODO).

Zobacz szczegóły →

Uruchom je wszystkie w 30 sekund

Wklej swój URL i otrzymaj pełny raport z promptem naprawczym dla każdego problemu.

Przeskanuj moją stronę za darmo