Public security review

Проверяем публичные риски сайта без взлома и без доступа к админке.

Мы не подбираем пароли, не отправляем exploit payloads и не ломаем сайт. Аудит показывает публичные признаки слабой защиты: отсутствующие security headers, небезопасные cookies, открытые админ-пути, формы без доверия и технические следы.

Что смотрим в публичной безопасности

HTTPS и заголовки

HSTS, CSP, X-Content-Type-Options, Referrer-Policy, Permissions-Policy и frame protections.

Формы и cookies

Проверяем видимые риски форм, приватность, антиспам, cookie flags и сообщения для пользователя.

Публичные поверхности

Ищем незащищенные сигналы: индексируемые служебные страницы, открытые панели, технические disclosure-признаки.

Граница безопасного аудита

Если нужно проверять MFA, rate limiting, качество паролей, роли пользователей или реальную админ-панель, это делается только по отдельному письменному разрешению владельца сайта.

ПроверкаПубличный аудитНужен доступ владельца
Security headersДаНет
Обнаружение публичной админ-страницыДа, без входаДля проверки защиты входа
Пароли и MFAНетДа, отдельный scope

Связанные страницы