Sprawdź publicznie widoczne ryzyka
konfiguracji serwisu.

Przeanalizuj TLS, nagłówki HTTP, cookies, mixed content i wybrane sygnały ekspozycji. Insight grupuje problemy, pokazuje zakres pomiaru i wskazuje, od czego zacząć. Nie zastępuje pentestu ani audytu kodu.

Przykładowy widok produktu
76
Techniczny wynik konfiguracji: 76/100
TLS
OK Bez wykrytego problemu
Nagłówki
4 brakujące
XSS
Nie wykryto w zakresie
Insight porządkuje widoczne sygnały bezpieczeństwa — zanim zdecydujesz, gdzie potrzebna jest głębsza analiza.

Każdy problem ma źródło, zakres, poziom pewności i rekomendowany kolejny krok. Wyniki pomagają przygotować backlog, ale nie zastępują pentestu.

Od skanu do listy napraw.

Cztery kroki od adresu URL do decyzji — bez zgadywania, czy problem leży w TLS, nagłówkach, ciasteczkach czy zewnętrznych zasobach.

HTTPS Skan

Certyfikat, wersja TLS i przekierowanie na szyfrowane połączenie.

TLSCertRedirect
Nagłówki

CSP, HSTS, X-Frame-Options i inne zasady ochrony w przeglądarce.

CSPHSTSXFO
Cookies

Flagi Secure, HttpOnly i SameSite na wykrytych ciasteczkach.

SecureHttpOnlySameSite

Analiza adresu

Testujesz konkretny URL — stronę główną, panel logowania albo formularz. Widzisz kontekst skanu i sygnały konfiguracji wykryte automatycznie.

Obszary skanu · HTTPS
Połączenie OK
OK
Nagłówki 4
Braki
Cookies 2
Problemy
Skan · HTTPS + nagłówki

Wyjaśnienie problemów

Każde znalezisko ma kontekst: który nagłówek, certyfikat czy ciasteczko i dlaczego to może zwiększać ryzyko — oraz czy wymaga ręcznej weryfikacji.

Priorytety bezpieczeństwa
9

Priorytety napraw

Problemy są uporządkowane według potencjalnego wpływu, ekspozycji i pewności wykrycia — nie tylko według wyniku punktowego.

76
+8
68 przed
76 po

Ten sam zakres · potwierdź konkretny sygnał

Potwierdź poprawkę

Uruchom ponowny skan i sprawdź, czy konfiguracja rzeczywiście zmieniła się w tym samym zakresie — nie tylko czy score wzrósł.

Co obejmuje moduł

  • TLS i certyfikat
  • Nagłówki HTTP
  • Cookies i CORS
  • Mixed content
  • Kod i zależności
  • Ekspozycja
  • OWASP
  • Standardy

Zakres zależy od typu skanu i dostępnych danych. Insight nie wydaje certyfikacji zgodności.

Plan naprawy

Trzy działania o najwyższym priorytecie technicznym.

Zacznij od problemów o największym potencjalnym wpływie, zakresie i pewności wykrycia — nie od mechanicznego podnoszenia score. Każda pozycja pokazuje ryzyko, źródło priorytetu i czy wymaga weryfikacji człowieka.

  • Priorytet wg wpływu · ekspozycji · pewności
  • Ryzyko i zakres przy każdej pozycji
  • Score jako wskaźnik pomocniczy
Plan naprawy Priorytet techniczny · nie gra o score
1
Usuń zasób HTTP na stronie HTTPS Mixed content · wysoka ekspozycja · pewność wysoka
Ekspozycja P1
2
Wdroż Content-Security-Policy Brak polityki · wymaga weryfikacji człowieka
Nagłówki P1
3
Dodaj Secure/SameSite do 3 cookies 3 cookies · flagi odpowiedzi · średnia trudność
Cookies P2

Rozkład wyniku

Z czego składa się techniczny wynik konfiguracji.

TLS, nagłówki HTTP, cookies i ekspozycja — każdy składnik ma osobny wynik, status pomiaru i wagę. Widzisz, że certyfikat jest w porządku, ale nagłówki ciągną całość w dół — zamiast zgadywać z jednej liczby.

  • Składniki z wagą i statusem pomiaru
  • Osobny wynik 0–100 dla każdego obszaru
  • Jasne, co ciągnie wynik w dół
Składniki wyniku konfiguracji — waga · status · problemy.
SSL / TLS Waga wysoka · sprawdzone · 0 problemów
92/100
Nagłówki HTTP Waga wysoka · sprawdzone · 4 brakujące
58/100
Cookies Waga średnia · sprawdzone · 3 do poprawy
64/100
Ekspozycja · XSS / SRI Waga średnia · sygnały XSS: nie wykryto
71/100

Moduły bezpieczeństwa

Obszary uporządkowane według priorytetu.

Grupa „zacznij tutaj” na górze — według wpływu i ekspozycji, nie wyłącznie najniższego score. Każdy obszar otwiera się w pełny raport z listą znalezisk i zaleceniami.

  • Priorytet przed samym wynikiem punktowym
  • Wynik 0–100 jako orientacja
  • Drill-down do pełnego raportu obszaru
ZACZNIJ TUTAJ
Nagłówki HTTP Wpływ wysoki · 4 brakujące
58/100 Otwórz
Cookies 3 cookies · flagi Secure/SameSite
64/100 Otwórz
Subresource Integrity Ekspozycja skryptów · średnia pewność
66/100 Otwórz
STABILNE
SSL / TLS Bez wykrytego problemu w zakresie
92/100 Otwórz
Ekspozycja JavaScript Sygnały XSS: nie wykryto
85/100 Otwórz

Stan skanu

Wiesz, co zostało zmierzone — i czego skan nie obejmował.

Przy każdej kontroli: status, metoda i ograniczenia. ZAP pojawia się tylko gdy został uruchomiony. „Nie wykryto” nie oznacza „brak podatności”.

  • Status: sprawdzone · problem · nie wykryto · nie zmierzono
  • Metoda i data skanu przy zakresie
  • Uczciwe granice: skan automatyczny, nie pentest
Skan: 22.07.2026 · zakres: publiczny URL · bez uwierzytelnienia
Certyfikat TLS Połączenie sieciowe
Sprawdzone
HSTS Nagłówek odpowiedzi
Problem
CSP Nagłówek odpowiedzi
Brak polityki
Cookies Flagi odpowiedzi
3 problemy
Sygnały XSS Analiza statyczna
Nie wykryto
ZAP Skan rozszerzony
Nie uruchomiono
„Nie wykryto” ≠ brak podatności · ZAP tylko gdy uruchomiony
Dla agencji i freelancerów

Zbudowane do skanów konfiguracji u wielu klientów

  • Zachowuj zakres i datę każdego skanu
  • Porównuj wyniki przed i po wdrożeniu
  • Eksportuj problemy i dowody do raportu klienta
  • Odświeżaj moduł bez powtarzania całego audytu

Znajdź pierwszą
ryzykowną konfigurację.

Sprawdź publiczny URL, zobacz zakres kontroli i zacznij od konkretnej zmiany technicznej.

Bez karty kredytowej Raport z datą i źródłami Bez zakładania konta