Введите адрес сайта — узнаете, всё ли в порядке с защитой данных и требованиями закона. Первые 3 результата — бесплатно.
Бесплатно: 3 самых критичных нарушения сразу на экране. Полный отчёт по всем 15 проверкам с инструкциями по исправлению — 490 ₽.
Первые 3 результата — бесплатно ·
15 проверок — это 2–3 часа ручной работы специалиста по безопасности. Мы делаем это автоматизированно. Каждая проблема сопровождается инструкцией по исправлению.
Проверяем, выполняет ли сайт требования закона о персональных данных
Ищем формы с полями email, телефон, ФИО. Если сайт собирает такие данные — он оператор ПДн по 152-ФЗ.
Проверяем наличие ссылки на политику конфиденциальности. Обязательна по ст. 18.1 152-ФЗ.
Ищем документ об обработке персональных данных или упоминание 152-ФЗ на сайте.
Если форма собирает ПДн — перед отправкой должен быть чекбокс согласия. Требование ст. 9 152-ФЗ.
Проверяем наличие баннера об использовании cookies. Cookies с идентификаторами — тоже ПДн.
Проверяем наличие файла robots.txt с директивами для поисковых роботов.
Проверяем HTTP-заголовки, SSL и защиту от типовых атак
Принудительный HTTPS. Без него браузер может открыть сайт по HTTP, и трафик перехватывается.
Список разрешённых источников контента. Без CSP сайт открыт для XSS-атак.
Проверяем срок действия. Если до истечения меньше 30 дней, укажем в отчёте.
Запрет на iframe-встраивание. Без него возможен кликджекинг.
Запрет на MIME sniffing. Браузер не должен угадывать тип файла.
Заголовок Server показывает версию Apache/nginx. Злоумышленник использует эту информацию для подбора уязвимостей в вашем сервере.
Раскрытие стека: PHP, ASP.NET, Express. Лучше скрыть.
Контроль передачи Referer при переходах. Без политики URL утекают на внешние сайты.
Ограничение доступа к камере, микрофону, геолокации для встроенных фреймов.
Три шага от URL до отчёта
Укажите адрес сайта — с www или без, http или https. Система разберётся сама и проверит все 15 параметров.
Первые 3 проверки — на экране сразу, бесплатно. Видите критичные проблемы и понимаете, что нужно исправить.
Получите отчет с результатами и пошаговыми инструкциями по исправлению каждой проблемы. Удобно для команды и архива.
Проверка безопасности и соответствия 152-ФЗ