BEZPIECZEŃSTWO · SEO · AEO
Każdy test,jeden skaner.
47 skanerów dla bezpieczeństwa, SEO, AEO, domeny, e-maila, wydajności i dostępności. Każda luka zawiera prompt naprawczy do wklejenia w twoją AI.
Skaner nagłówków bezpieczeństwa
Sprawdza, czy Twoja strona wysyła kluczowe nagłówki HTTP bezpieczeństwa, takie jak CSP, HSTS i X-Frame-Options.
Zobacz szczegóły →BezpieczeństwoSkaner niebezpiecznych ciasteczek
Wykrywa ciasteczka bez atrybutów Secure, HttpOnly lub SameSite, które chronią przed kradzieżą i CSRF.
Zobacz szczegóły →BezpieczeństwoSkaner zbyt liberalnego CORS
Sprawdza, czy Twoja polityka CORS odbija dowolne źródło z danymi uwierzytelniającymi, ujawniając dane Twoich użytkowników.
Zobacz szczegóły →BezpieczeństwoSkaner wrażliwych plików
Szuka odsłoniętych plików takich jak .env, .git, klucze SSH czy kopie zapasowe bazy danych, które ujawniają sekrety i kod.
Zobacz szczegóły →BezpieczeństwoSkaner sekretów w JavaScript
Przeszukuje JavaScript w przeglądarce w poszukiwaniu ujawnionych kluczy API i danych logowania, np. Stripe, AWS czy Supabase.
Zobacz szczegóły →BezpieczeństwoWeryfikator certyfikatu TLS
Sprawdza, czy Twoja strona używa HTTPS oraz czy certyfikat wygasł, wkrótce wygaśnie lub korzysta ze starego TLS.
Zobacz szczegóły →BezpieczeństwoSkaner wycieków w nagłówkach
Wykrywa nagłówki takie jak X-Powered-By czy Server, które zdradzają atakującym Twój stack technologiczny i jego wersję.
Zobacz szczegóły →BezpieczeństwoWeryfikator security.txt
Sprawdza, czy publikujesz plik security.txt (RFC 9116), aby można było zgłaszać Ci podatności.
Zobacz szczegóły →BezpieczeństwoSkaner listowania katalogów
Sprawdza, czy foldery takie jak /uploads lub /backup pokazują listę wszystkich swoich plików.
Zobacz szczegóły →BezpieczeństwoSkaner mieszanej zawartości
Wykrywa zasoby ładowane przez HTTP na stronie HTTPS, które podróżują bez szyfrowania i psują kłódkę.
Zobacz szczegóły →BezpieczeństwoWeryfikator przekierowania na HTTPS
Sprawdza, czy wersja HTTP Twojej strony poprawnie przekierowuje na HTTPS, zamiast serwować bez szyfrowania.
Zobacz szczegóły →BezpieczeństwoSkaner słabej CSP
Wykrywa niebezpieczne dyrektywy takie jak 'unsafe-inline' lub 'unsafe-eval', które osłabiają ochronę Twojej CSP przed XSS.
Zobacz szczegóły →BezpieczeństwoWrażliwe ścieżki w robots.txt
Wykrywa wrażliwe ścieżki (admin, kopie zapasowe, .git) wymienione w robots.txt, które zdradzają je atakującym.
Zobacz szczegóły →BezpieczeństwoSkaner słabego HSTS
Wykrywa nagłówek HSTS z bardzo niskim max-age lub bez includeSubDomains, co zostawia luki na downgrade.
Zobacz szczegóły →BezpieczeństwoSkaner ekspozycji WordPress
Wykrywa ujawnioną wersję WordPress, dostępny readme.html i wyliczanie użytkowników przez wp-json.
Zobacz szczegóły →BezpieczeństwoSkaner niebezpiecznych metod HTTP
Sprawdza, czy serwer ogłasza niebezpieczne metody HTTP takie jak TRACE, PUT lub DELETE, których nie powinien.
Zobacz szczegóły →BezpieczeństwoNagłówki izolacji źródła
Sprawdza, czy brakuje nagłówków COOP i CORP, które izolują Twoją stronę przed atakami cross-origin.
Zobacz szczegóły →BezpieczeństwoSkaner odsłoniętych paneli
Szuka paneli i endpointów debugowania (Actuator, Telescope, Ignition, phpMyAdmin) dostępnych na produkcji.
Zobacz szczegóły →BezpieczeństwoIntrospekcja GraphQL
Sprawdza, czy Twój endpoint GraphQL ujawnia pełny schemat API z powodu włączonej introspekcji.
Zobacz szczegóły →BezpieczeństwoSkaner wewnętrznych odniesień
Wykrywa linki do localhost lub wewnętrznych adresów IP w HTML, pozostałości z developmentu, które ujawniają Twoją infrastrukturę.
Zobacz szczegóły →BezpieczeństwoSkaner niebezpiecznych formularzy
Wykrywa formularze haseł serwowane przez HTTP lub wysyłające dane logowania na niezaszyfrowany URL.
Zobacz szczegóły →BezpieczeństwoSekrety w komentarzach HTML
Szuka zapomnianych kluczy, haseł lub tokenów w komentarzach HTML, które każdy może odczytać.
Zobacz szczegóły →BezpieczeństwoTokeny w pamięci lokalnej
Wykrywa, czy Twój JavaScript przechowuje tokeny w localStorage/sessionStorage, podatne na kradzież przez XSS.
Zobacz szczegóły →BezpieczeństwoSkaner słabej Referrer-Policy
Wykrywa zbyt liberalną Referrer-Policy, która ujawnia pełny URL Twojej strony zewnętrznym miejscom.
Zobacz szczegóły →BezpieczeństwoSkaner cache odpowiedzi z sesją
Wykrywa odpowiedzi z ciasteczkiem sesji oznaczone jako możliwe do zapisania w cache, które współdzielony CDN mógłby podać innemu użytkownikowi.
Zobacz szczegóły →BezpieczeństwoWeryfikator SRI
Wykrywa skrypty i style ładowane z zewnętrznych CDN bez atrybutu integrity, który je weryfikuje.
Zobacz szczegóły →BezpieczeństwoSkaner podatnych bibliotek
Wykrywa podatne lub nieobsługiwane wersje jQuery, AngularJS i Bootstrap ze znanymi CVE dotyczącymi XSS.
Zobacz szczegóły →BezpieczeństwoSkaner odsłoniętych source map
Sprawdza, czy Twoje source mapy (.map) są dostępne i pozwalają odtworzyć oryginalny kod źródłowy.
Zobacz szczegóły →E-mailUwierzytelnianie poczty domeny
Sprawdza rekordy SPF, DKIM, DMARC, MX, BIMI i MTA-STS domeny, aby zapobiec podszywaniu się pod Twoją pocztę.
Zobacz szczegóły →DomenaKondycja domeny
Sprawdza rekordy CAA i DNSSEC oraz datę wygaśnięcia Twojej domeny, aby ją chronić.
Zobacz szczegóły →WydajnośćAnaliza Core Web Vitals
Mierzy wydajność mobilną za pomocą PageSpeed (LCP, CLS, TBT) i oznacza metryki w słabym zakresie.
Zobacz szczegóły →DostępnośćAnaliza dostępności strony
Sprawdza język, alt obrazów, etykiety formularzy, viewport i zduplikowane ID zgodnie z regułami WCAG.
Zobacz szczegóły →BezpieczeństwoSkaner pobieralnych kopii zapasowych
Szuka pobieralnych archiwów strony i zrzutów SQL, które ujawniają Twój kod i dane.
Zobacz szczegóły →BezpieczeństwoSkaner odsłoniętych logów
Szuka plików logów dostępnych przez HTTP, które ujawniają ścieżki, ślady błędów i dane wewnętrzne.
Zobacz szczegóły →BezpieczeństwoOdsłonięte manifesty zależności
Wykrywa dostępne pliki package.json lub composer.json, które ujawniają Twoje dokładne zależności i wersje.
Zobacz szczegóły →SEOAnaliza metatagów SEO
Sprawdza title, meta description i canonical Twojej strony, aby poprawić jej pozycję w wynikach wyszukiwania.
Zobacz szczegóły →SEOStruktura nagłówków SEO
Sprawdza, czy Twoja strona ma dokładnie jeden <h1>, który jasno określa jej główny temat.
Zobacz szczegóły →SEOAnaliza Open Graph
Sprawdza tagi Open Graph (og:title, description, image), aby zapewnić dobry podgląd przy udostępnianiu.
Zobacz szczegóły →SEORobots, sitemap i indeksowanie
Sprawdza robots.txt, sitemap.xml oraz czy strona główna jest ustawiona na noindex, co jest kluczowe dla indeksowania przez Google.
Zobacz szczegóły →SEOSkaner zepsutych linków wewnętrznych
Przechodzi po wewnętrznych linkach Twojej strony i wykrywa te, które zwracają błędy 404, 410 lub 5xx.
Zobacz szczegóły →AEOWeryfikator llms.txt
Sprawdza, czy publikujesz plik llms.txt, aby pokierować asystentów AI do Twoich kluczowych treści.
Zobacz szczegóły →AEOAnaliza danych strukturalnych
Sprawdza, czy Twoja strona ma dane strukturalne schema.org (JSON-LD) dla rich results i odpowiedzi AI.
Zobacz szczegóły →AEOTreść dostępna bez JavaScript
Wykrywa, czy Twoja strona to niemal pusta SPA bez JS, której crawlery AI nie mogą zaindeksować ani zacytować.
Zobacz szczegóły →AEOWidoczność w AI
Pyta model AI, czy rozpoznaje Twoją markę, ujawniając, czy pojawiasz się w odpowiedziach AI.
Zobacz szczegóły →AEOBlokowanie crawlerów AI
Sprawdza, czy Twój robots.txt blokuje boty AI takie jak GPTBot lub ClaudeBot, ograniczając Twoją widoczność w AI.
Zobacz szczegóły →BezpieczeństwoReputacja zagrożeń
Odpytuje Google Safe Browsing, aby sprawdzić, czy Twoja strona jest oznaczona jako malware lub phishing.
Zobacz szczegóły →ZgodnośćZgodność i pliki cookie
Sprawdza, czy podlinkowujesz politykę prywatności i obsługujesz zgodę na pliki cookie (RODO).
Zobacz szczegóły →Uruchom je wszystkie w 30 sekund
Wklej swój URL i otrzymaj pełny raport z promptem naprawczym dla każdego problemu.
Przeskanuj moją stronę za darmo