Test bezpečnosti e-shopu

Je váš e-shop chránený? Bezplatný bezpečnostný sken odhalí chýbajúce HTTP hlavičky, slabé nastavenia cookies, zastarané SSL konfigurácie a ďalšie bezpečnostné problémy.

Zadarmo · Bez registrácie · Výsledky za 60 sekúnd

Čo kontrolujeme

SSL/TLS certifikát — platnosť a konfigurácia
Presmerovanie HTTP → HTTPS
HSTS — HTTP Strict Transport Security
Content-Security-Policy (CSP) — ochrana pred XSS
X-Frame-Options — ochrana pred clickjackingom
X-Content-Type-Options
Referrer-Policy a Permissions-Policy
Bezpečnostné príznaky cookies (Secure, HttpOnly, SameSite)
Odhalenie použitej technológie (Server, X-Powered-By)
Subresource Integrity (SRI) na externých skriptoch
security.txt (RFC 9116)
Ochrana cez WAF / CDN (Cloudflare, Sucuri, Fastly)

Prečo na tom záleží

43 % kybernetických útokov cieli na malých a stredných obchodníkov — presne tých, ktorí majú najmenej zdrojov na obranu. Chýbajúce HTTP bezpečnostné hlavičky sú najčastejší dôvod, prečo sa e-shopy stávajú obeťou útokov XSS, clickjacking a man-in-the-middle. Okrem priameho finančného dopadu riskujete pokuty podľa GDPR (až 4 % ročného obratu) a stratu dôvery zákazníkov. Bezpečnostný audit trvá 60 sekúnd a môže ušetriť tisíce eur.

Často kladené otázky

Je bezpečnostný sken nebezpečný pre môj e-shop?
Nie. Vykonávame iba pasívne, neinvazívne kontroly — čítame HTTP hlavičky, SSL certifikát a verejne dostupné súbory. Nerobíme penetračné testy, neposielame škodlivé požiadavky ani neskúšame slabé heslá. Je to rovnako bezpečné ako bežná návšteva stránky.
Čo je WAF a prečo ho potrebujem?
WAF (Web Application Firewall) je vrstva ochrany medzi vaším e-shopom a internetom, ktorá blokuje škodlivé požiadavky — pokusy o SQL injection, útoky XSS, skenovanie botmi, DDoS. Najpoužívanejšie sú: Cloudflare (bezplatná verzia), Sucuri, Fastly. Náš sken zistí, či máte WAF aktivovaný.
Funguje to s PrestaShop?
Áno, sken funguje s PrestaShop (všetky verzie), WooCommerce, Magento, Shopify aj s vlastnými e-shopmi. Okrem základných kontrol detekujeme aj bezpečnostné problémy špecifické pre danú platformu — napr. odhalený admin panel PrestaShop, súbor wp-config.php pri WordPress, Magento downloader.
Čo sú bezpečnostné HTTP hlavičky?
HTTP bezpečnostné hlavičky sú pokyny, ktoré váš server pošle prehliadaču, aby obmedzil možnosti útoku. Najdôležitejšie: Strict-Transport-Security (HSTS — vynucuje HTTPS), Content-Security-Policy (blokuje nepovolené skripty), X-Frame-Options (chráni pred clickjackingom). Chýbajúce hlavičky sú najčastejší bezpečnostný problém e-shopov.
Kontrolujete zraniteľné moduly a PHP verzie?
Áno, v kategórii Zraniteľnosti zisťujeme zastarané knižnice jQuery a Bootstrap, PHP verzie v stave end-of-life (ukončená podpora), zastarané inštalácie PrestaShop a WordPress, ako aj úniky informácií o CMS. Pre hlbšie posúdenie bezpečnosti kódu odporúčame expertnú konzultáciu.
Čo ak sken odhalí problémy?
Každý problém v reporte má odporúčanie ako ho opraviť. Pre PrestaShop máme modul Turbo Security, ktorý opraví väčšinu problémov automaticky. Pre závažnejšie problémy ponúkame expertnú bezpečnostnú konzultáciu cez Inger.sk.

Pripravení na audit?

Zadarmo · 100+ kontrol · Výsledky za 60 sekúnd