Test de securitate pentru magazin online

Magazinul tău este protejat? Scanarea gratuită de securitate dezvăluie antete HTTP lipsă, setări slabe de cookie, configurații SSL învechite și alte probleme de securitate.

Zadarmo · Bez registrácie · Výsledky za 60 sekúnd

Čo kontrolujeme

Certificat SSL/TLS — valabilitate și configurare
Redirecționare HTTP → HTTPS
HSTS — HTTP Strict Transport Security
Content-Security-Policy (CSP) — protecție XSS
X-Frame-Options — protecție împotriva clickjacking
X-Content-Type-Options
Referrer-Policy și Permissions-Policy
Flag-uri de securitate pentru cookie-uri (Secure, HttpOnly, SameSite)
Dezvăluirea tehnologiei (Server, X-Powered-By)
Subresource Integrity (SRI) pe scripturi externe
security.txt (RFC 9116)
Protecție WAF / CDN (Cloudflare, Sucuri, Fastly)

Prečo na tom záleží

43% dintre atacurile cibernetice țintesc comercianții mici și mijlocii — exact aceia cu cele mai puține resurse defensive. Antetele HTTP de securitate lipsă sunt cel mai frecvent motiv pentru care magazinele online cad victime ale XSS, clickjacking și atacurilor man-in-the-middle. Pe lângă pagubele financiare directe, riști amenzi GDPR (până la 4% din cifra de afaceri anuală) și pierderea încrederii clienților. Auditul de securitate durează 60 de secunde și poate salva mii de euro.

Často kladené otázky

Scanarea de securitate este periculoasă pentru magazinul meu?
Nu. Efectuăm doar verificări pasive, neinvazive — citirea antetelor HTTP, a certificatului SSL și a fișierelor accesibile public. Nu rulăm teste de penetrare, nu trimitem cereri rău intenționate și nu încercăm parole slabe. Este la fel de sigur ca o vizită obișnuită pe pagină.
Ce este un WAF și de ce am nevoie de unul?
Un WAF (Web Application Firewall) este un strat de protecție între magazinul tău și internet care blochează cererile rău intenționate — încercări de SQL injection, atacuri XSS, scanare de boți, DDoS. Cele mai populare opțiuni: Cloudflare (versiune gratuită), Sucuri, Fastly. Scanarea noastră detectează dacă ai un WAF activ.
Funcționează cu PrestaShop?
Da. Scanarea funcționează cu PrestaShop (toate versiunile), WooCommerce, Magento, Shopify și magazine personalizate. Pe lângă verificările de bază detectăm probleme de securitate specifice platformei — de exemplu panou de administrare PrestaShop expus, wp-config.php pe WordPress, downloader Magento.
Ce sunt antetele HTTP de securitate?
Antetele HTTP de securitate sunt instrucțiuni pe care serverul tău le trimite browserului pentru a limita suprafața de atac. Cele mai importante: Strict-Transport-Security (HSTS — impune HTTPS), Content-Security-Policy (blochează scripturi neautorizate), X-Frame-Options (protecție împotriva clickjacking). Antetele lipsă sunt cea mai frecventă problemă de securitate pentru magazinele online.
Verificați module vulnerabile și versiuni PHP?
Da, în categoria Vulnerability detectăm biblioteci jQuery și Bootstrap învechite, versiuni PHP la sfârșitul ciclului de viață, instalări PrestaShop și WordPress învechite și scurgeri de informații CMS. Pentru o revizuire mai profundă a securității codului recomandăm consultanță expertă.
Ce se întâmplă dacă scanarea dezvăluie probleme?
Fiecare problemă din raport are o recomandare cum să fie rezolvată. Pentru PrestaShop avem modulul Turbo Security care rezolvă majoritatea problemelor automat. Pentru probleme mai serioase oferim consultanță expertă de securitate prin Inger.sk.

Pripravení na audit?

Zadarmo · 100+ kontrol · Výsledky za 60 sekúnd