Ferramenta Gratuita · Análise Passiva

Ferramenta de
PenTest Web

Analisamos a segurança do seu site em segundos. 15 verificações de segurança, relatório detalhado com descobertas, recomendações priorizadas e nota final disponível para download em PDF.

Iniciar Análise Gratuita
15
Verificações
A–F
Nota
PDF
Relatório PDF
$0
Grátis

O que verificamos?

Realizamos uma análise passiva de 15 pontos críticos de segurança sem nenhuma intrusão no seu sistema.

Configuração do Servidor

Detectamos se o servidor expõe informações de versão, tecnologia ou caminhos sensíveis que possam facilitar um ataque.

Medium

Certificado SSL/TLS

Verificamos a validade do certificado, sua data de vencimento e se o protocolo TLS mais seguro disponível é usado.

Critical

HTTPS Forçado (PCI DSS)

Comprovamos que o site redireciona corretamente de HTTP para HTTPS, cumprindo com os requisitos PCI DSS básicos.

High

Conteúdo Misto

Identificamos recursos (imagens, scripts, estilos) carregados via HTTP em páginas HTTPS, que comprometem a segurança.

High

Headers de Segurança HTTP

Analisamos HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.

High

Proteção Clickjacking

Verificamos se o site está protegido contra ataques de clickjacking mediante X-Frame-Options ou CSP frame-ancestors.

Medium

Content Security Policy

Avaliamos a presença e qualidade da política CSP: diretivas, uso de unsafe-inline e eficácia contra XSS.

High

Segurança de Cookies

Verificamos se todos os cookies têm as flags HttpOnly, Secure e SameSite configuradas corretamente.

High

Conformidade GDPR

Detectamos presença de banner de consentimento de cookies, link para política de privacidade e uso de analytics sem consentimento.

Medium

Integridade de Recursos (SRI)

Analisamos se os scripts e estilos carregados de CDNs externos têm atributo Subresource Integrity.

Medium

Configuração DNSSEC

Verificamos se o domínio tem DNSSEC habilitado para proteger contra ataques de envenenamento de cache DNS.

Medium

Proteção Anti-Scraping

Revisamos a presença e configuração do arquivo robots.txt para controlar o acesso de bots e scrapers.

Low

Divulgação de Informação

Buscamos no código-fonte público comentários com credenciais, versões de CMS ou outros dados sensíveis.

Medium

Permissions-Policy

Verificamos se o site restringe o acesso do navegador a APIs sensíveis como câmera, microfone e geolocalização.

Low

Software Web Exposto

Detectamos se o servidor expõe o nome e versão do software backend (X-Powered-By, headers de framework).

Medium

Iniciar Análise de Segurança

Insira seus dados e a URL do seu site. A análise demora aproximadamente 30 segundos.

🔍 Analisando a segurança...

Por favor, aguarde. Estamos verificando os 15 pontos de segurança do seu site.

0%
0
/ 100

Relatório de Segurança