SEGURANÇA · SEO · AEO
Cada verificação,um só scanner.
47 scanners a cobrir segurança, SEO, AEO, domínio, email, desempenho e acessibilidade. Cada achado vem com um fix prompt pronto a colar na tua IA.
Scanner de cabeçalhos de segurança
Verifica se o teu site envia os principais cabeçalhos HTTP de segurança, como CSP, HSTS e X-Frame-Options.
Ver detalhe →SegurançaScanner de cookies inseguros
Deteta cookies sem os atributos Secure, HttpOnly ou SameSite que os protegem contra roubo e CSRF.
Ver detalhe →SegurançaScanner de CORS permissivo
Verifica se a tua política CORS reflete qualquer origem com credenciais, expondo os dados dos teus utilizadores.
Ver detalhe →SegurançaScanner de ficheiros sensíveis
Procura ficheiros expostos como .env, .git, chaves SSH ou backups da BD que revelam segredos e código.
Ver detalhe →SegurançaScanner de segredos em JavaScript
Procura chaves de API e credenciais (Stripe, AWS, Supabase) reveladas no JavaScript do navegador.
Ver detalhe →SegurançaVerificador de certificado TLS
Verifica se o teu site usa HTTPS e se o certificado está expirado, prestes a expirar ou usa TLS antigo.
Ver detalhe →SegurançaScanner de fugas em cabeçalhos
Deteta cabeçalhos como X-Powered-By ou Server que revelam a tua tecnologia e versão a possíveis atacantes.
Ver detalhe →SegurançaVerificador de security.txt
Verifica se publicas um ficheiro security.txt (RFC 9116) para que te reportem vulnerabilidades.
Ver detalhe →SegurançaScanner de listagem de diretórios
Verifica se pastas como /uploads ou /backup mostram a listagem de todos os seus ficheiros.
Ver detalhe →SegurançaScanner de conteúdo misto
Deteta recursos carregados por HTTP numa página HTTPS, que viajam sem cifrar e quebram o cadeado.
Ver detalhe →SegurançaVerificador de redirecionamento para HTTPS
Verifica se a versão HTTP do teu site redireciona corretamente para HTTPS em vez de servir sem cifrar.
Ver detalhe →SegurançaScanner de CSP fraca
Deteta diretivas inseguras como 'unsafe-inline' ou 'unsafe-eval' que enfraquecem a proteção da tua CSP contra XSS.
Ver detalhe →SegurançaRotas sensíveis no robots.txt
Deteta rotas sensíveis (admin, backups, .git) listadas no robots.txt que as revelam a um atacante.
Ver detalhe →SegurançaScanner de HSTS fraco
Deteta um cabeçalho HSTS com max-age muito baixo ou sem includeSubDomains que deixa brechas para downgrade.
Ver detalhe →SegurançaScanner de exposição do WordPress
Deteta a versão do WordPress exposta, readme.html acessível e enumeração de utilizadores via wp-json.
Ver detalhe →SegurançaScanner de métodos HTTP perigosos
Verifica se o servidor anuncia métodos HTTP perigosos como TRACE, PUT ou DELETE que não deveria.
Ver detalhe →SegurançaCabeçalhos de isolamento de origem
Verifica se faltam os cabeçalhos COOP e CORP que isolam o teu site contra ataques cross-origin.
Ver detalhe →SegurançaScanner de painéis expostos
Procura painéis e endpoints de debug (Actuator, Telescope, Ignition, phpMyAdmin) acessíveis em produção.
Ver detalhe →SegurançaIntrospeção de GraphQL
Verifica se o teu endpoint GraphQL revela o esquema completo da API por ter a introspeção ativa.
Ver detalhe →SegurançaScanner de referências internas
Deteta links para localhost ou IPs internos no HTML, restos de desenvolvimento que revelam a tua infraestrutura.
Ver detalhe →SegurançaScanner de formulários inseguros
Deteta formulários de palavra-passe servidos por HTTP ou que enviam as credenciais para um URL sem cifrar.
Ver detalhe →SegurançaSegredos em comentários HTML
Procura chaves, palavras-passe ou tokens esquecidos dentro dos comentários do HTML que qualquer um pode ler.
Ver detalhe →SegurançaTokens em armazenamento local
Deteta se o teu JavaScript guarda tokens em localStorage/sessionStorage, vulneráveis a roubo via XSS.
Ver detalhe →SegurançaScanner de Referrer-Policy fraca
Deteta uma Referrer-Policy permissiva que revela o URL completo do teu site a sites externos.
Ver detalhe →SegurançaCache de respostas com sessão
Deteta respostas com cookie de sessão marcadas como cacheáveis, que uma CDN partilhada poderia servir a outro utilizador.
Ver detalhe →SegurançaVerificador de SRI
Deteta scripts e estilos carregados de CDNs externas sem o atributo integrity que os verifica.
Ver detalhe →SegurançaScanner de bibliotecas vulneráveis
Deteta versões vulneráveis ou sem suporte de jQuery, AngularJS e Bootstrap com CVEs de XSS conhecidos.
Ver detalhe →SegurançaScanner de source maps expostos
Verifica se os teus source maps (.map) estão acessíveis e permitem reconstruir o teu código-fonte original.
Ver detalhe →EmailAutenticação de correio do domínio
Verifica os registos SPF, DKIM, DMARC, MX, BIMI e MTA-STS do domínio para evitar a falsificação do teu correio.
Ver detalhe →DomínioSaúde do domínio
Verifica os registos CAA e DNSSEC e a data de expiração do teu domínio para o proteger.
Ver detalhe →DesempenhoAnálise de Core Web Vitals
Mede o desempenho móvel com PageSpeed (LCP, CLS, TBT) e assinala as métricas na faixa má.
Ver detalhe →AcessibilidadeAnálise de acessibilidade web
Verifica idioma, alt das imagens, etiquetas de formulário, viewport e IDs duplicados segundo a WCAG.
Ver detalhe →SegurançaScanner de backups descarregáveis
Procura cópias comprimidas do site e dumps SQL descarregáveis que expõem o teu código e os teus dados.
Ver detalhe →SegurançaScanner de logs expostos
Procura ficheiros de log acessíveis por HTTP que revelam caminhos, rastreios de erro e dados internos.
Ver detalhe →SegurançaManifestos de dependências expostos
Deteta ficheiros package.json ou composer.json acessíveis que revelam as tuas dependências e versões exatas.
Ver detalhe →SEOAnálise de meta tags SEO
Verifica o title, a meta description e a canonical da tua página para melhorar o teu posicionamento.
Ver detalhe →SEOEstrutura de cabeçalhos SEO
Verifica se a tua página tem exatamente um <h1> que define claramente o seu tema principal.
Ver detalhe →SEOAnálise de Open Graph
Verifica as etiquetas Open Graph (og:title, description, image) para uma boa pré-visualização ao partilhar.
Ver detalhe →SEORobots, sitemap e indexação
Verifica robots.txt, sitemap.xml e se a home está marcada como noindex, essencial para o Google te indexar.
Ver detalhe →SEOScanner de links internos partidos
Percorre os links internos da tua página e deteta os que devolvem erro 404, 410 ou 5xx.
Ver detalhe →AEOVerificador de llms.txt
Verifica se publicas um ficheiro llms.txt para orientar os assistentes de IA sobre o teu conteúdo principal.
Ver detalhe →AEOAnálise de dados estruturados
Verifica se a tua página tem dados estruturados schema.org (JSON-LD) para rich results e respostas de IA.
Ver detalhe →AEOConteúdo acessível sem JavaScript
Deteta se o teu site é uma SPA quase vazia sem JS, que os crawlers de IA não conseguem indexar nem citar.
Ver detalhe →AEOVisibilidade perante a IA
Pergunta a um modelo de IA se reconhece a tua marca, revelando se apareces em respostas de IA.
Ver detalhe →AEOBloqueio de crawlers de IA
Verifica se o teu robots.txt bloqueia bots de IA como GPTBot ou ClaudeBot, limitando a tua visibilidade em IA.
Ver detalhe →SegurançaReputação de ameaças
Consulta o Google Safe Browsing para saber se o teu site está marcado como malware ou phishing.
Ver detalhe →ConformidadeConformidade e cookies
Verifica se ligas uma política de privacidade e se geres o consentimento de cookies (RGPD).
Ver detalhe →Passa-as todas em 30 segundos
Cola o teu URL e recebe um relatório completo com um fix prompt para cada problema.
Analisar o meu site grátis