Test bezpieczeństwa sklepu internetowego

Czy Twój sklep internetowy jest chroniony? Bezpłatne skanowanie bezpieczeństwa wykryje brakujące nagłówki HTTP, słabe ustawienia cookies, przestarzałe konfiguracje SSL i inne problemy bezpieczeństwa.

Zadarmo · Bez registrácie · Výsledky za 60 sekúnd

Čo kontrolujeme

Certyfikat SSL/TLS — ważność i konfiguracja
Przekierowanie HTTP → HTTPS
HSTS — HTTP Strict Transport Security
Content-Security-Policy (CSP) — ochrona przed XSS
X-Frame-Options — ochrona przed clickjackingiem
X-Content-Type-Options
Referrer-Policy i Permissions-Policy
Flagi bezpieczeństwa cookies (Secure, HttpOnly, SameSite)
Ujawnianie używanej technologii (Server, X-Powered-By)
Subresource Integrity (SRI) na zewnętrznych skryptach
security.txt (RFC 9116)
Ochrona przez WAF / CDN (Cloudflare, Sucuri, Fastly)

Prečo na tom záleží

43% cyberataków wymierzonych jest w małych i średnich sprzedawców — czyli tych, którzy mają najmniej zasobów na obronę. Brakujące nagłówki bezpieczeństwa HTTP są najczęstszym powodem, dla którego sklepy internetowe stają się ofiarą ataków XSS, clickjacking i man-in-the-middle. Oprócz bezpośrednich strat finansowych ryzykujesz kary GDPR (do 4% rocznego obrotu) i utratę zaufania klientów. Audyt bezpieczeństwa trwa 60 sekund i może zaoszczędzić tysiące euro.

Často kladené otázky

Czy skanowanie bezpieczeństwa jest niebezpieczne dla mojego sklepu internetowego?
Nie. Wykonujemy wyłącznie pasywne, nieinwazyjne kontrole — czytamy nagłówki HTTP, certyfikat SSL i publicznie dostępne pliki. Nie przeprowadzamy testów penetracyjnych, nie wysyłamy złośliwych żądań ani nie próbujemy odgadywać słabych haseł. To tak samo bezpieczne, jak zwykła wizyta na stronie.
Czym jest WAF i dlaczego go potrzebuję?
WAF (Web Application Firewall) to warstwa ochrony pomiędzy Twoim sklepem internetowym a internetem, która blokuje złośliwe żądania — próby SQL injection, ataki XSS, skanowanie przez boty, DDoS. Najpopularniejsze to: Cloudflare (wersja bezpłatna), Sucuri, Fastly. Nasze skanowanie sprawdzi, czy masz aktywny WAF.
Czy działa z PrestaShop?
Tak, skanowanie działa z PrestaShop (wszystkie wersje), WooCommerce, Magento, Shopify oraz z autorskimi sklepami internetowymi. Oprócz podstawowych kontroli wykrywamy również problemy bezpieczeństwa specyficzne dla danej platformy — np. odsłonięty panel admin PrestaShop, plik wp-config.php przy WordPress, Magento downloader.
Czym są nagłówki bezpieczeństwa HTTP?
Nagłówki bezpieczeństwa HTTP to instrukcje, które Twój serwer wysyła do przeglądarki, aby ograniczyć możliwości ataku. Najważniejsze: Strict-Transport-Security (HSTS — wymusza HTTPS), Content-Security-Policy (blokuje niedozwolone skrypty), X-Frame-Options (chroni przed clickjackingiem). Brakujące nagłówki to najczęstszy problem bezpieczeństwa sklepów internetowych.
Czy sprawdzacie podatne moduły i wersje PHP?
Tak, w kategorii Podatności wykrywamy przestarzałe biblioteki jQuery i Bootstrap, wersje PHP w stanie end-of-life (zakończone wsparcie), przestarzałe instalacje PrestaShop i WordPress, a także wycieki informacji o CMS. Dla głębszej oceny bezpieczeństwa kodu polecamy konsultację eksperta.
Co jeśli skanowanie wykryje problemy?
Każdy problem w raporcie zawiera rekomendację, jak go naprawić. Dla PrestaShop mamy moduł Turbo Security, który naprawia większość problemów automatycznie. Dla poważniejszych problemów oferujemy ekspercką konsultację bezpieczeństwa przez Inger.sk.

Pripravení na audit?

Zadarmo · 100+ kontrol · Výsledky za 60 sekúnd