Письма от вашего имени
DNS · SPF · DKIM · DMARC
Мошенник может написать клиенту от вашего имени и выманить оплату.
Проверь свой сайт за 60 секунд. Бесплатно. Без регистрации.
Только пассивные проверки — мы не атакуем сайт и не создаём нагрузку.
Снаружи сайт видят не только клиенты, но и те, кто ищет слабые места. Мы осматриваем восемь точек внешнего периметра: от настроек почты и шифрования до репутации домена и сторонних сервисов. По каждой — что видно снаружи, чем это грозит бизнесу и как закрыть.
DNS · SPF · DKIM · DMARC
Мошенник может написать клиенту от вашего имени и выманить оплату.
TLS · сертификат
Сайт сделают «небезопасным» для браузеров — часть клиентов уйдёт.
Защитные заголовки · контент
Незаметный код, размещенный злоумышленником, может подменить страницы и украсть данные покупателей.
WHOIS · регистрация
Домен не продлён — его перехватят, а клиентов уведут на подделку.
Репутация · утечки
Письма не доходят, а браузер пугает «опасный сайт».
OSINT · поддомены · похожие домены
Забытый поддомен — вход для злоумышленника внутрь инфраструктуры.
Зависимости · библиотеки
Дыра в чужой библиотеке открывает путь на ваш сайт.
AI-агенты · автоматизация
Утечка ключей и промптов откроет доступ к вашим системам.
Регулярная проверка периметра — это страховка. Мы находим слабые места, которые видны любому злоумышленнику.
ТОП-3 уязвимости:
Это не разовая проверка, а цикл: осмотр, понятный отчёт, исправление и повторный осмотр. Сайт работает как обычно - наши проверки не нагружают его сверх меры.
Без регистрации и установки: достаточно адреса сайта.
Проверяем видимое снаружи — например, совпадают ли подписи у сертификатов, правильно ли внесены настройки домена и почты, что лежит в открытом доступе и какие уязвимости видны, по сути, всем.
Каждая находка описана как сценарий: как могут ей воспользоваться, какой урон это принесёт и как закрыть.
Повторная проверка показывает, устранена ли уязвимость. Или может, на вашем сайте прошли или регулярно происходят обновления? Остались ли хвосты разработки, которые торчат наружу? Наш отчет покажет гораздо больше этого.
Отчёт написан для владельца бизнеса, а не для специалиста по безопасности. Каждая находка — это сценарий: что может произойти, чем это грозит деньгам и репутации, и что делать дальше.
В отчёте: вердикт по каждой находке, чем это грозит простыми словами, приоритеты — что закрыть первым, что уже в порядке отдельным разделом и конкретное действие в каждой карточке находки.
Что с этим делать: передайте отчёт подрядчику или штатному специалисту — формулировки уже готовы для постановки задачи. Часть пунктов можно исправить за несколько минут.
Пример карточек находок — в отчёте таких несколько
Как этим воспользуются: мошенник отправит вашему клиенту письмо якобы от вас — например, попросит оплатить счёт на «новые реквизиты».
Урон: клиент переведёт деньги мошеннику, а вы потеряете и деньги, и доверие.
Кому критично: владельцу бизнеса и всем, кто принимает платежи.
Как этим воспользуются: любой, кто найдёт адрес хранилища, сможет скачать файлы — например, базу клиентов или документы.
Урон: утечка данных, штрафы по 152-ФЗ, потеря доверия.
Кому критично: владельцу бизнеса и всем, кто отвечает за данные.
Как этим воспользуются: трафик между посетителем и сайтом можно перехватить на незащищённых страницах.
Урон: перехват данных и паролей посетителей, потеря доверия.
Кому критично: владельцу бизнеса и каждому, кто оставляет данные на сайте.
Проверено: SPF, DKIM и DMARC включены — письма от вашего имени подделать нельзя.
Итог: это не уязвимость, а позитивный результат — такие выносятся в «Что в порядке» отдельно.
Взлом или утечка данных — это штрафы, потеря клиентов и удар по репутации. Регулярный осмотр показывает внешние риски до того, как ими воспользуются, и не требует технического погружения.
Утечка базы клиентов — это штрафы по 152-ФЗ до 10 млн ₽, потеря заказов и репутации. Отчёт показывает внешние риски с понятным сценарием урона и задачами для подрядчика.
Клиентские сайты после сдачи живут своей жизнью: меняются настройки, появляются внешние проблемы, о которых вы узнаёте последним. Регулярный осмотр по всему списку проектов помогает находить такие изменения и возвращаться к клиенту с отчётом.
После сдачи не хочется получить от клиента претензию: «почему это видно снаружи?» Осмотр показывает внешние проблемы и что поправить, — вы сдаёте проект с отчётом о проверке.
Мы постарались сделать услугу доступной для каждого, у кого есть свой проект в интернете. Заплатив за глубокую проверку один раз, вы получаете скидку 90% на каждую следующую проверку этого домена: 499 ₽ вместо 4 990 ₽.
Базовая проверка внешнего периметра
Больше проверок, обновления уязвимостей
первая проверка — 4 990 ₽
последующие проверки — 499 ₽
Консультация и усиление периметра
Платная проверка запускается после быстрого подтверждения владения — код приходит на почту за пару минут. Подробнее о тарифах
Мы не заменяем пентест, но выступаем в качестве страховки. Вот чем отличаются подходы.
| Параметр | стражсайта.рф | Классический пентест | Самому или бесплатными инструментами |
|---|---|---|---|
| Регулярность | Базовый осмотр можно проводить бесплатно один раз в 30 дней. Платную проверку - один раз в час. После проведения платной проверки, базовую можно проводить бесплатно раз в час. | Разовая глубокая проверка. Обычно раз в год, после крупных изменений или инцидента. | Эпизодически, когда есть время. Легко отложить. |
| Что нужно от вас | Домен. Для платной проверки — владение подтверждается за пару минут: код на почту. Максимально просто и дружелюбно к обычному пользователю. | Доступы, допуски, тестовый контур, время команды. | Ваши знания и время. Бесплатные платформы для ИБ-специалистов требуют навыков настройки и чтения результатов. |
| Атаки и нагрузка | Не атакуем и не создаём нагрузку. Смотрим только видимый из интернета внешний периметр. | Имитация атак. Может создавать нагрузку на сайт и сервисы. | Некоторые сканеры атакуют, без опыта легко нагрузить сайт. |
| Отчёт | Находки со сценарием: как используют и какой урон могут нанести бизнесу. Приоритеты и рекомендации простым языком. | Технический отчёт для ИБ-команды. Требует перевода на язык людей. | Сырые данные. Ложные срабатывания и интерпретация — на вас. |
| Цена | 0 ₽ — бесплатный осмотр. Платная проверка: 4 990 ₽ первая, 499 ₽ последующие. | От сотен тысяч ₽ за услугу. | 0 ₽, но ваш труд и время. |
Мы проверяем только внешний периметр и не лезем внутрь.
Отчёт отправляется на указанную почту, а также доступен ограниченное время по ссылке-токену и для скачивания. Мы не передаём данные третьим лицам. Проверки проводим только по вашему домену. Обработка данных соответствует 152-ФЗ.
Разборы находок, исследования и практические заметки о защите сайта малого бизнеса.
8 октября 2026
Пассивный осмотр 487 сайтов малого бизнеса: у 88 % почту можно подделать, 86 % без HSTS, 19 % с проблемой сертификата. Что это значит.
7 октября 2026
Пять причин предупреждения: срок, имя, цепочка, издатель, смешанный контент. Плюс замер 487 сайтов и что покажет бесплатная проверка TLS.
4 октября 2026
Что раскрывает whois по домену .RU, чего в нём нет и как проверить домен перед покупкой: сроки освобождения, передача, стоп-лист, репутация.
Нет. Пентест — это когда специалист вручную пытается взломать ваш сайт: глубоко, но дорого и обычно раз в год. Мы — регулярный осмотр снаружи: автоматически проверяем, что видно о вашем сайте из интернета, и подсказываем, как закрыть найденное. Это как осмотр у стоматолога: быстро, доступно и регулярно. Пентест нужен, когда требуется глубокая проверка перед запуском нового сервиса, по требованию партнёров или регуляторов, после серьёзных изменений.
Нет. Мы не отправляем вредоносные запросы и не пытаемся взломать сайт. Проверка пассивная: смотрим только то, что о вашем сайте уже видно из интернета. Нагрузку не создаём, в сервер не вторгаемся. Сайт продолжает работать как обычно.
Около 60 секунд. Вы вводите домен и получаете отчёт.
В отчёте каждая находка описана как «атака и урон»: как этим могут воспользоваться и какой урон бизнесу. Рядом — рекомендация, что закрыть первым. Вы можете закрыть проблему сами, отдать инструкцию программисту или подрядчику, либо записаться к нашему эксперту. После исправлений проведите повторный осмотр, чтобы убедиться, что проблема ушла.
Да. Отчёт написан для владельца бизнеса, а не для безопасника. По каждой находке — что случилось, чем это грозит, что закрыть первым. Технические детали для программиста даём отдельным блоком.
Первая платная проверка — 4 990 ₽: глубокая проверка с быстрым подтверждением владения (код на почту, пара минут) и приоритетами. Последующие — 499 ₽: мы уже знаем ваш сайт и проверяем, что закрылось и что появилось нового. Это не отдельный дешёвый продукт, а продолжение работы.
Да. Мы проверяем только домен, который вы указали, по вашей инициативе. Пассивные проверки не атакуют и не вторгаются. Для углублённой платной проверки запрашиваем подтверждение владения — это быстро: присылаем код на почту, пара минут. Сырые данные не храним, отчёт передаём только вам по защищённой ссылке. Обработка данных соответствует 152-ФЗ. С госсектором пока не работаем — для этого нужна отдельная лицензия.
Бесплатные платформы безопасности — это инструменты для специалистов: базы угроз, списки уязвимостей, мониторинг. Чтобы из них вышла польза, нужно зарегистрироваться, часто загрузить список своего ПО и самому разбираться в находках. Мы — не инструмент, а готовый ответ. Вы вводите домен и получаете отчёт на человеческом языке: что не так, чем грозит, что закрыть первым. Ничего устанавливать, загружать или настраивать не нужно. Такие платформы подходят, если у вас есть свой специалист. Мы — для тех, кому нужен результат сразу.
Каждый осмотр — свежая проверка: мы смотрим на ваш сайт в момент запуска, а не на устаревшие данные. Если с прошлого осмотра что-то изменилось — ослабла настройка, истёк сертификат, появился открытый сервис или забытый поддомен — следующий осмотр это покажет. В платной проверке используемые вами CMS, сервисы и библиотеки мы сверяем с актуальной базой известных уязвимостей (OSV и CISA KEV) на момент проверки. Инструменты и справочники мы поддерживаем в актуальном виде. Регулярный осмотр и есть способ держать картину вашего периметра всегда актуальной.
Да. Нейросеть не «пробивает» сайт силой — она делает то, на что раньше нужен был человек: быстро собирает всё, что видно снаружи, ищет связки между найденным и пробует их без устали. Ей безразлично, следит кто-то за сайтом или нет.
Что это меняет: слабые места, которые раньше находили руками и потому редко, теперь находят автоматически и постоянно. Но и защита стала проще: вход в цепочку почти всегда начинается с того, что и так видно из интернета — открытые сервисы, служебные файлы, утёкшие ключи, незакрытая почта. Именно это мы и смотрим при регулярном осмотре: не «всё ли идеально», а «что о вас видно снаружи и что из этого стоит закрыть первым».
Мы не защищаем от ИИ и не обещаем, что после осмотра вас не тронут. Мы делаем так, чтобы вы не числились среди самых простых целей.