Проверка сайта на уязвимости — как нейросеть взломает твой бизнес

Проверь свой сайт за 60 секунд. Бесплатно. Без регистрации.

Только пассивные проверки — мы не атакуем сайт и не создаём нагрузку.

Что проверяем

Снаружи сайт видят не только клиенты, но и те, кто ищет слабые места. Мы осматриваем восемь точек внешнего периметра: от настроек почты и шифрования до репутации домена и сторонних сервисов. По каждой — что видно снаружи, чем это грозит бизнесу и как закрыть.

Письма от вашего имени

DNS · SPF · DKIM · DMARC

Мошенник может написать клиенту от вашего имени и выманить оплату.

Сайт «небезопасен» для клиентов

TLS · сертификат

Сайт сделают «небезопасным» для браузеров — часть клиентов уйдёт.

Чужой код на ваших страницах

Защитные заголовки · контент

Незаметный код, размещенный злоумышленником, может подменить страницы и украсть данные покупателей.

Домен могут перехватить

WHOIS · регистрация

Домен не продлён — его перехватят, а клиентов уведут на подделку.

Домен в чёрных списках

Репутация · утечки

Письма не доходят, а браузер пугает «опасный сайт».

Что о вас видно снаружи

OSINT · поддомены · похожие домены

Забытый поддомен — вход для злоумышленника внутрь инфраструктуры.

Дыра в чужом модуле

Зависимости · библиотеки

Дыра в чужой библиотеке открывает путь на ваш сайт.

Утечка ключей и промптов

AI-агенты · автоматизация

Утечка ключей и промптов откроет доступ к вашим системам.

Полный список проверок →

Проверка периметра в цифрах

Регулярная проверка периметра — это страховка. Мы находим слабые места, которые видны любому злоумышленнику.

— сайт проверили
— осмотра выполнили

Найденные уязвимости:

— критичные
— высокие
— средние

ТОП-3 уязвимости:

Как устроен регулярный осмотр?

Это не разовая проверка, а цикл: осмотр, понятный отчёт, исправление и повторный осмотр. Сайт работает как обычно - наши проверки не нагружают его сверх меры.

Введите домен

Без регистрации и установки: достаточно адреса сайта.

Осмотр за 60 секунд

Проверяем видимое снаружи — например, совпадают ли подписи у сертификатов, правильно ли внесены настройки домена и почты, что лежит в открытом доступе и какие уязвимости видны, по сути, всем.

Получите отчёт

Каждая находка описана как сценарий: как могут ей воспользоваться, какой урон это принесёт и как закрыть.

Повторите осмотр и сравните

Повторная проверка показывает, устранена ли уязвимость. Или может, на вашем сайте прошли или регулярно происходят обновления? Остались ли хвосты разработки, которые торчат наружу? Наш отчет покажет гораздо больше этого.

Что вы увидите в отчёте

Отчёт написан для владельца бизнеса, а не для специалиста по безопасности. Каждая находка — это сценарий: что может произойти, чем это грозит деньгам и репутации, и что делать дальше.

В отчёте: вердикт по каждой находке, чем это грозит простыми словами, приоритеты — что закрыть первым, что уже в порядке отдельным разделом и конкретное действие в каждой карточке находки.

Что с этим делать: передайте отчёт подрядчику или штатному специалисту — формулировки уже готовы для постановки задачи. Часть пунктов можно исправить за несколько минут.

Пример карточек находок — в отчёте таких несколько

Высокий риск

Мошенник может писать от вашего имени

Как этим воспользуются: мошенник отправит вашему клиенту письмо якобы от вас — например, попросит оплатить счёт на «новые реквизиты».

Урон: клиент переведёт деньги мошеннику, а вы потеряете и деньги, и доверие.

Кому критично: владельцу бизнеса и всем, кто принимает платежи.

Высокий риск

Данные клиентов лежат в открытом доступе

Как этим воспользуются: любой, кто найдёт адрес хранилища, сможет скачать файлы — например, базу клиентов или документы.

Урон: утечка данных, штрафы по 152-ФЗ, потеря доверия.

Кому критично: владельцу бизнеса и всем, кто отвечает за данные.

Средний риск

Слабая защита соединения с сайтом

Как этим воспользуются: трафик между посетителем и сайтом можно перехватить на незащищённых страницах.

Урон: перехват данных и паролей посетителей, потеря доверия.

Кому критично: владельцу бизнеса и каждому, кто оставляет данные на сайте.

В порядке

Защита писем настроена

Проверено: SPF, DKIM и DMARC включены — письма от вашего имени подделать нельзя.

Итог: это не уязвимость, а позитивный результат — такие выносятся в «Что в порядке» отдельно.

Кому нужен регулярный осмотр?

Взлом или утечка данных — это штрафы, потеря клиентов и удар по репутации. Регулярный осмотр показывает внешние риски до того, как ими воспользуются, и не требует технического погружения.

Владелец бизнеса и интернет-магазина

Утечка базы клиентов — это штрафы по 152-ФЗ до 10 млн ₽, потеря заказов и репутации. Отчёт показывает внешние риски с понятным сценарием урона и задачами для подрядчика.

Веб-студия и агентство

Клиентские сайты после сдачи живут своей жизнью: меняются настройки, появляются внешние проблемы, о которых вы узнаёте последним. Регулярный осмотр по всему списку проектов помогает находить такие изменения и возвращаться к клиенту с отчётом.

Подрядчик-одиночка

После сдачи не хочется получить от клиента претензию: «почему это видно снаружи?» Осмотр показывает внешние проблемы и что поправить, — вы сдаёте проект с отчётом о проверке.

Цены

Мы постарались сделать услугу доступной для каждого, у кого есть свой проект в интернете. Заплатив за глубокую проверку один раз, вы получаете скидку 90% на каждую следующую проверку этого домена: 499 ₽ вместо 4 990 ₽.

Бесплатно

Базовая проверка внешнего периметра

0 ₽
  • 8 точек потенциальных слабостей во внешнем периметре
  • Отчёт за 60 секунд
  • Не чаще одного запуска в месяц
  • Находки со сценарием: как их используют и какой урон могут нанести
  • Без регистрации и смс
  • MCP-сервер. Сервис полностью доступен из чата с вашим Агентом
Начать бесплатно

Эксперт

Консультация и усиление периметра

5 000 ₽/час
  • Разбор отчёта с экспертом
  • Помощь в устранении находок
  • Ответы на вопросы команды

Платная проверка запускается после быстрого подтверждения владения — код приходит на почту за пару минут. Подробнее о тарифах

Сравните подходы

Мы не заменяем пентест, но выступаем в качестве страховки. Вот чем отличаются подходы.

Параметр стражсайта.рф Классический пентест Самому или бесплатными инструментами
Регулярность Базовый осмотр можно проводить бесплатно один раз в 30 дней. Платную проверку - один раз в час. После проведения платной проверки, базовую можно проводить бесплатно раз в час. Разовая глубокая проверка. Обычно раз в год, после крупных изменений или инцидента. Эпизодически, когда есть время. Легко отложить.
Что нужно от вас Домен. Для платной проверки — владение подтверждается за пару минут: код на почту. Максимально просто и дружелюбно к обычному пользователю. Доступы, допуски, тестовый контур, время команды. Ваши знания и время. Бесплатные платформы для ИБ-специалистов требуют навыков настройки и чтения результатов.
Атаки и нагрузка Не атакуем и не создаём нагрузку. Смотрим только видимый из интернета внешний периметр. Имитация атак. Может создавать нагрузку на сайт и сервисы. Некоторые сканеры атакуют, без опыта легко нагрузить сайт.
Отчёт Находки со сценарием: как используют и какой урон могут нанести бизнесу. Приоритеты и рекомендации простым языком. Технический отчёт для ИБ-команды. Требует перевода на язык людей. Сырые данные. Ложные срабатывания и интерпретация — на вас.
Цена 0 ₽ — бесплатный осмотр. Платная проверка: 4 990 ₽ первая, 499 ₽ последующие. От сотен тысяч ₽ за услугу. 0 ₽, но ваш труд и время.

Границы проверки

Мы проверяем только внешний периметр и не лезем внутрь.

Мы делаем

  • Пассивный осмотр внешнего периметра по восьми направлениям
  • Понятный отчёт с описанием «атака и урон» по каждой находке
  • Рекомендации по закрытию рисков простым языком
  • Регулярные проверки для контроля изменений

Мы не делаем

  • Не атакуем ваш сайт и не создаём нагрузку. Все проверки пассивные: сайт работает как обычно, посетители ничего не заметят.
  • Не эксплуатируем уязвимости. Нашли — подскажем, как закрыть.
  • Не заменяем пентест. Пентест — глубокая разовая работа специалистов. Мы — регулярный осмотр между ними.
  • Не передаём ваши данные третьим лицам. Сырые данные проверок не храним, найденные секреты маскируем в отчётах.

Данные и закон

Отчёт отправляется на указанную почту, а также доступен ограниченное время по ссылке-токену и для скачивания. Мы не передаём данные третьим лицам. Проверки проводим только по вашему домену. Обработка данных соответствует 152-ФЗ.

Наши статьи

Разборы находок, исследования и практические заметки о защите сайта малого бизнеса.

Все статьи

FAQ

Это пентест?

Нет. Пентест — это когда специалист вручную пытается взломать ваш сайт: глубоко, но дорого и обычно раз в год. Мы — регулярный осмотр снаружи: автоматически проверяем, что видно о вашем сайте из интернета, и подсказываем, как закрыть найденное. Это как осмотр у стоматолога: быстро, доступно и регулярно. Пентест нужен, когда требуется глубокая проверка перед запуском нового сервиса, по требованию партнёров или регуляторов, после серьёзных изменений.

Вы атакуете мой сайт?

Нет. Мы не отправляем вредоносные запросы и не пытаемся взломать сайт. Проверка пассивная: смотрим только то, что о вашем сайте уже видно из интернета. Нагрузку не создаём, в сервер не вторгаемся. Сайт продолжает работать как обычно.

Сколько длится проверка?

Около 60 секунд. Вы вводите домен и получаете отчёт.

Что если найдутся проблемы?

В отчёте каждая находка описана как «атака и урон»: как этим могут воспользоваться и какой урон бизнесу. Рядом — рекомендация, что закрыть первым. Вы можете закрыть проблему сами, отдать инструкцию программисту или подрядчику, либо записаться к нашему эксперту. После исправлений проведите повторный осмотр, чтобы убедиться, что проблема ушла.

Я не технарь — пойму отчёт?

Да. Отчёт написан для владельца бизнеса, а не для безопасника. По каждой находке — что случилось, чем это грозит, что закрыть первым. Технические детали для программиста даём отдельным блоком.

Почему повторная проверка дешевле?

Первая платная проверка — 4 990 ₽: глубокая проверка с быстрым подтверждением владения (код на почту, пара минут) и приоритетами. Последующие — 499 ₽: мы уже знаем ваш сайт и проверяем, что закрылось и что появилось нового. Это не отдельный дешёвый продукт, а продолжение работы.

Это законно?

Да. Мы проверяем только домен, который вы указали, по вашей инициативе. Пассивные проверки не атакуют и не вторгаются. Для углублённой платной проверки запрашиваем подтверждение владения — это быстро: присылаем код на почту, пара минут. Сырые данные не храним, отчёт передаём только вам по защищённой ссылке. Обработка данных соответствует 152-ФЗ. С госсектором пока не работаем — для этого нужна отдельная лицензия.

Почему платить, если есть бесплатные?

Бесплатные платформы безопасности — это инструменты для специалистов: базы угроз, списки уязвимостей, мониторинг. Чтобы из них вышла польза, нужно зарегистрироваться, часто загрузить список своего ПО и самому разбираться в находках. Мы — не инструмент, а готовый ответ. Вы вводите домен и получаете отчёт на человеческом языке: что не так, чем грозит, что закрыть первым. Ничего устанавливать, загружать или настраивать не нужно. Такие платформы подходят, если у вас есть свой специалист. Мы — для тех, кому нужен результат сразу.

Проверки устаревают? Вы отслеживаете новые уязвимости?

Каждый осмотр — свежая проверка: мы смотрим на ваш сайт в момент запуска, а не на устаревшие данные. Если с прошлого осмотра что-то изменилось — ослабла настройка, истёк сертификат, появился открытый сервис или забытый поддомен — следующий осмотр это покажет. В платной проверке используемые вами CMS, сервисы и библиотеки мы сверяем с актуальной базой известных уязвимостей (OSV и CISA KEV) на момент проверки. Инструменты и справочники мы поддерживаем в актуальном виде. Регулярный осмотр и есть способ держать картину вашего периметра всегда актуальной.

Может ли нейросеть взломать мой сайт?

Да. Нейросеть не «пробивает» сайт силой — она делает то, на что раньше нужен был человек: быстро собирает всё, что видно снаружи, ищет связки между найденным и пробует их без устали. Ей безразлично, следит кто-то за сайтом или нет.

Что это меняет: слабые места, которые раньше находили руками и потому редко, теперь находят автоматически и постоянно. Но и защита стала проще: вход в цепочку почти всегда начинается с того, что и так видно из интернета — открытые сервисы, служебные файлы, утёкшие ключи, незакрытая почта. Именно это мы и смотрим при регулярном осмотре: не «всё ли идеально», а «что о вас видно снаружи и что из этого стоит закрыть первым».

Мы не защищаем от ИИ и не обещаем, что после осмотра вас не тронут. Мы делаем так, чтобы вы не числились среди самых простых целей.