Strumento Gratuito · Analisi Passiva

Strumento
PenTest Web

Analizziamo la sicurezza del tuo sito web in pochi secondi. 15 verifiche di sicurezza, report dettagliato con risultati, raccomandazioni prioritarie e voto finale scaricabile in PDF.

Avvia Analisi Gratuita
15
Verifiche
A–F
Voto
PDF
Report PDF
$0
Gratis

Cosa verifichiamo?

Eseguiamo un'analisi passiva di 15 punti critici di sicurezza senza alcuna intrusione nel tuo sistema.

Configurazione Server

Rileviamo se il server espone informazioni sulla versione, tecnologia o percorsi sensibili che potrebbero facilitare un attacco.

Medium

Certificato SSL/TLS

Verifichiamo la validità del certificato, la sua data di scadenza e se viene utilizzato il protocollo TLS più sicuro disponibile.

Critical

HTTPS Forzato (PCI DSS)

Controlliamo che il sito reindirizzi correttamente da HTTP a HTTPS, rispettando i requisiti PCI DSS di base.

High

Contenuto Misto

Identificiamo risorse (immagini, script, stili) caricate via HTTP su pagine HTTPS, che compromettono la sicurezza.

High

Header di Sicurezza HTTP

Analizziamo HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.

High

Protezione Clickjacking

Verifichiamo se il sito è protetto dagli attacchi di clickjacking tramite X-Frame-Options o CSP frame-ancestors.

Medium

Content Security Policy

Valutiamo la presenza e la qualità della politica CSP: direttive, uso di unsafe-inline e l'efficacia contro XSS.

High

Sicurezza dei Cookie

Verifichiamo che tutti i cookie abbiano i flag HttpOnly, Secure e SameSite configurati correttamente.

High

Conformità GDPR

Rileviamo la presenza di banner per il consenso dei cookie, link alla privacy policy e uso di analytics senza consenso.

Medium

Integrità delle Risorse (SRI)

Analizziamo se gli script e gli stili caricati da CDN esterne hanno l'attributo Subresource Integrity.

Medium

Configurazione DNSSEC

Verifichiamo se il dominio ha DNSSEC abilitato per proteggere dagli attacchi di avvelenamento della cache DNS.

Medium

Protezione Anti-Scraping

Esaminiamo la presenza e la configurazione del file robots.txt per controllare l'accesso di bot e scraper.

Low

Divulgazione di Informazioni

Cerchiamo nel codice sorgente pubblico commenti con credenziali, versioni di CMS o altri dati sensibili.

Medium

Permissions-Policy

Verifichiamo se il sito limita l'accesso del browser alle API sensibili come fotocamera, microfono e geolocalizzazione.

Low

Software Web Esposto

Rileviamo se il server espone il nome e la versione del software backend (X-Powered-By, header del framework).

Medium

Avvia Analisi di Sicurezza

Inserisci i tuoi dati e l'URL del tuo sito. L'analisi richiede circa 30 secondi.

🔍 Analisi della sicurezza in corso...

Attendere prego. Stiamo verificando 15 punti di sicurezza sul tuo sito.

0%
0
/ 100

Report di Sicurezza