Test bezpečnosti e-shopu

Je váš e-shop chráněný? Bezplatný bezpečnostní sken odhalí chybějící HTTP hlavičky, slabá nastavení cookies, zastaralé SSL konfigurace a další bezpečnostní problémy.

Zadarmo · Bez registrácie · Výsledky za 60 sekúnd

Čo kontrolujeme

SSL/TLS certifikát — platnost a konfigurace
Přesměrování HTTP → HTTPS
HSTS — HTTP Strict Transport Security
Content-Security-Policy (CSP) — ochrana před XSS
X-Frame-Options — ochrana před clickjackingem
X-Content-Type-Options
Referrer-Policy a Permissions-Policy
Bezpečnostní příznaky cookies (Secure, HttpOnly, SameSite)
Odhalení použité technologie (Server, X-Powered-By)
Subresource Integrity (SRI) na externích skriptech
security.txt (RFC 9116)
Ochrana přes WAF / CDN (Cloudflare, Sucuri, Fastly)

Prečo na tom záleží

43 % kybernetických útoků cílí na malé a střední obchodníky — přesně ty, kteří mají nejméně zdrojů na obranu. Chybějící HTTP bezpečnostní hlavičky jsou nejčastější důvod, proč se e-shopy stávají obětí útoků XSS, clickjacking a man-in-the-middle. Kromě přímého finančního dopadu riskujete pokuty podle GDPR (až 4 % ročního obratu) a ztrátu důvěry zákazníků. Bezpečnostní audit trvá 60 sekund a může ušetřit tisíce eur.

Často kladené otázky

Je bezpečnostní sken nebezpečný pro můj e-shop?
Ne. Provádíme pouze pasivní, neinvazivní kontroly — čteme HTTP hlavičky, SSL certifikát a veřejně dostupné soubory. Neděláme penetrační testy, neposíláme škodlivé požadavky ani nezkoušíme slabá hesla. Je to stejně bezpečné jako běžná návštěva stránky.
Co je WAF a proč ho potřebuji?
WAF (Web Application Firewall) je vrstva ochrany mezi vaším e-shopem a internetem, která blokuje škodlivé požadavky — pokusy o SQL injection, útoky XSS, skenování boty, DDoS. Nejpoužívanější jsou: Cloudflare (bezplatná verze), Sucuri, Fastly. Náš sken zjistí, zda máte WAF aktivovaný.
Funguje to s PrestaShop?
Ano, sken funguje s PrestaShop (všechny verze), WooCommerce, Magento, Shopify i s vlastními e-shopy. Kromě základních kontrol detekujeme i bezpečnostní problémy specifické pro danou platformu — např. odhalený admin panel PrestaShop, soubor wp-config.php u WordPress, Magento downloader.
Co jsou bezpečnostní HTTP hlavičky?
HTTP bezpečnostní hlavičky jsou pokyny, které váš server pošle prohlížeči, aby omezil možnosti útoku. Nejdůležitější: Strict-Transport-Security (HSTS — vynucuje HTTPS), Content-Security-Policy (blokuje nepovolené skripty), X-Frame-Options (chrání před clickjackingem). Chybějící hlavičky jsou nejčastější bezpečnostní problém e-shopů.
Kontrolujete zranitelné moduly a PHP verze?
Ano, v kategorii Zranitelnosti zjišťujeme zastaralé knihovny jQuery a Bootstrap, PHP verze ve stavu end-of-life (ukončená podpora), zastaralé instalace PrestaShop a WordPress, jakož i úniky informací o CMS. Pro hlubší posouzení bezpečnosti kódu doporučujeme expertní konzultaci.
Co když sken odhalí problémy?
Každý problém v reportu má doporučení jak ho opravit. Pro PrestaShop máme modul Turbo Security, který opraví většinu problémů automaticky. Pro závažnější problémy nabízíme expertní bezpečnostní konzultaci přes Inger.sk.

Pripravení na audit?

Zadarmo · 100+ kontrol · Výsledky za 60 sekúnd