Перейти к содержимому

Бесплатный экспресс-скан сайта или бота

За 24 часа прогоняем автоматические проверки по шести направлениям и присылаем список слабых мест. Это срез поверхности: где искать — покажем, а разбор и починку считаем отдельно.

Три поля — и всё

Куда прислать отчёт. Ничего другого мы туда не отправим.

Проверка

Шесть направлений,
которые видно снаружи.

01

Заголовки безопасности

CSP, HSTS, X-Frame-Options, cookie-флаги. Что отдаёт сервер и чего в ответе нет.

02

Секреты на поверхности

Ключи и токены в клиентском бандле и в открытых конфигах.

03

Зависимости

Известные уязвимости в библиотеках и то, насколько версии отстали.

04

Core Web Vitals

LCP, INP, CLS на мобильном и десктопе — цифрами, без разбора причин.

05

SEO-база

Метаданные, заголовки, разметка, sitemap, robots, канонические ссылки.

06

152-ФЗ на виду

Политика, согласия, загрузка трекеров до ответа на баннер.

Пример

Как выглядит
результат.

Сводка на первой странице, дальше — каждая находка с воспроизведением и приоритетом. Пример ниже собран на условном домене.

report-summary.txt
# express-audit · example.ru
[ КРИТИЧНО   ] 2   доступ к чужим заказам по id
[ ВЫСОКИЙ    ] 3   токен в клиентском бандле
[ СРЕДНИЙ    ] 6   устаревшие зависимости (4 CVE)
[ НИЗКИЙ     ] 3   мелкие проблемы доступности
LCP 4.1s · INP 210ms · CLS 0.04
152-ФЗ: счётчики загружаются до согласия
всего находок: 14 · срок проверки: 22 часа
На выходе

Что вы получите
через сутки.

01

Список мест

Что нашли и где, отсортированное по тому, чем это грозит. Одна строка на находку.

02

Честная граница

Отдельно скажем, что автоматика проверить не может: логика авторизации, права инструментов у ботов, платёжные сценарии.

03

Никаких деталей эксплуатации

Воспроизведение, CVSS, PoC и порядок устранения — это платный аудит. Мы показываем, что стоит смотреть. Как это ломается — уже в платном отчёте.

Вопросы

Что спрашивают чаще всего
перед заявкой.

Это правда бесплатно?
Да, и поэтому оно мелкое. Мы тратим на скан пару часов машинного времени и получаем взамен повод показать, как работаем. Звонков «просто узнать решение» после не будет.
Чем это отличается от платного аудита?
Глубиной и способом. Скан проходит автоматикой по тому, что видно снаружи. Платный аудит — это ручная работа по OWASP: проверка логики авторизации, воспроизведение находок, оценка по CVSS, PoC и план устранения. Пять-семь рабочих дней, от 120 000 ₽.
Вы не сломаете нам сайт?
Нет. Скан пассивный: смотрим на ответы сервера и не выполняем нагрузочных или разрушающих тестов. Активный пентест делается только по договору и в согласованное окно.
Что если находок не будет?
Так тоже бывает, и мы это напишем. Строка «на поверхности критичного нет» честнее, чем растянутый на десять страниц список придирок.
Кому вы покажете результаты?
Никому. Отчёт уходит только на указанный вами контакт. Мы не публикуем находки и не используем их как примеры без письменного разрешения.

Отчёт через сутки,
решение — за вами.

Мы не звоним «уточнить решение» и не добавляем вас в рассылку без спроса. Если появятся вопросы, напишем в Пн–Пт, 10:00–20:00 МСК.

Куда прислать отчёт. Ничего другого мы туда не отправим.